| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
微软Windows媒体播放器9、10 存在“危险”级漏洞
微软Windows媒体播放器9、10 存在“危险”级漏洞
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 17:51:12
日前,安全专家在微软的Windows媒体播放器上发现了一处“危险”级别的安全缺陷,并称由于这一缺陷的存在,可能使黑客对Windows媒体播放器大做手脚,导致用户的Windows 媒体播放器不支持部分文件格式。

  专家称,这一安全漏洞存在于Windows媒体播放器 9和Windows媒体播放器 10两个版本上,黑客可以利用这一安全隐患,对不设防的用户计算机进行攻击,随意在“被攻击用户”的电脑上运行未经授权的软件、造成拒绝服务式攻击。

  另外一位安全专家在一份预警报告中称,这一安全漏洞属于缓冲溢出造成的,当用户播放“.asx”格式的文件时,便可能出现上述情况。

  “.asx”格式的文件通常在网页上会被播放器识别而自动打开运行,这意味着黑客只能通过网页在网上发布“.asx”格式的病毒文件,并引诱用户访问这一网页而实现对用户实施攻击。被感染的文件通常还会自动发送一个电子邮件,邮件的内容则是劝说用户浏览邮件内容的诱饵。

  这一安全缺陷最初在11月22日被发现,当时仅仅被认为是一起拒绝服务式攻击个案。

  微软称,用户可以对IE浏览器进行重新设定,阻止浏览器对“.asx”格式的文件进行自动访问,从而避免遭受攻击。另外关闭“主动脚本”功能也能减少感染的机会,但不能完全排除感染的可能。专家则建议用户升级到Windows媒体播放器 11版本,目前这一版本尚没有发现被感染的报告。

  微软公司目前还没有最终定论是否在下个月份的安全升级中发布这一漏洞的安全补丁。

  在一些BBS上,安全分析人士认为尽管当前还没有完全对该漏洞进行定论,但毋庸置疑这一安全漏洞属于“零天攻击”漏洞,即在漏洞发现的同一天就发生了攻击事件,以至于大多数用户面对黑客侵袭束手无策、毫无戒备。

  微软的安全问题解决小组迎来了繁忙的一周。本周二,微软公司接到警告称“在Word上发现了一处限制级别的安全漏洞”;周四微软则表示将在下周发布多款针对 Visual Studio和Windows的安全补丁,但微软公司没有透露这些补丁是否针对Word或者Windows 媒体播放器。 【转自世纪安全网 http://www.21safe.com】
新闻录入:admin    责任编辑:admin 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    微软称系统感染间谍软件
    McAfee炮轰微软 安全不是
    杀毒软件窝里反 微软把诺
    微软25日发布新补丁
    美政府就Windows安全漏洞
    windows攻击代码现身网络
    微软8月安全补丁又惹祸 
    微软8月Windows安全更新
    Vista Beta2存在漏洞 微
    微软修补八月安全补丁 可

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览