千家论坛_弱电智能化技术与工程讨论(建筑智能,家居智能,人工智能)

路由交换
收藏本版 (7) |订阅

路由交换 今日: 3703 |主题: 18312|排名: 28 

发新帖
打印 上一主题 下一主题

[转帖]暴风影音处理畸形URL远程代码执行漏洞...

[复制链接]
h24arj 发布于: 2007-9-12 10:37 579 次浏览 1 位用户参与讨论
跳转到指定楼层

转帖:暴风影音处理畸形URL远程代码执行漏洞
   
    近日,安天实验室反病毒监测网发现,目前国内用户使用较多的媒体播放软件,暴风影
音存在溢出漏洞,该漏洞可导致远程代码执行。攻击者利用这个漏洞就可以完全控制用户的
系统。  
  该漏洞的起因是,暴风影音主程序调用sparser.dll的一个函数,处理畸形URL时,会导致溢出。所以远程攻击者可以利用这个漏洞构建恶意文件,并通过恶意网页进行传播,从而完全控制受影响的系统。
  安天实验室CERT近期发现了多起利用该漏洞挂马的恶意事件,针对该漏洞的攻击代码也已经在互联网中公开。因此,预计在近期内利用该漏洞的攻击行为就会频繁出现。攻击者可以利用该漏洞来盗取用户的IM软件,网银,网游帐号等敏感信息。    
  该漏洞将影响到所有使用微软Internet Explorer 6/Internet Explorer 7浏览器的用户,目前暴风影音官方尚未发布修补程序。在此,安天CERT建议广大用户采用如下措施保护系统
安全:

1.开启木马防线的实时监控,及时升级您的病毒库。
2.临时使用非IE内核的浏览器(Firefox,Opera 浏览器)。

相关链接请参见:http://antiy.com/security/alarm/20070911.htm

回复

使用道具 举报

已有1人评论

新浪微博达人勋

千家认证

沙发
sunny_lwj 发表于 2007-9-12 12:29:00
呵呵,支持下,小心点总是没有坏处的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 新浪微博登陆 千家通行证登陆

本版积分规则

千家智客微信号
千家智客微信
玩物说商城
玩物说商城