首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
 您现在的位置: 中国IT实验室 >> 安全 >> 安全资讯 >> 正文


黑客利用媒体播放器漏洞传播木马程序


    近期网络犯罪者利用Real Player程序一个未修正的新漏洞进行黑客攻击,据安全公司Symantec报告,目前已发现近50例类似的攻击,这些攻击目前还局限于少数网站。

    Real Networks公司告诉vnunet.com,针对这个漏洞的补丁最迟到本周五(10月19日)就可以发布。

    这个漏洞存在于被ActiveX调用的Real Player组件句柄中,ActiveX是一个把IE浏览器与其他程序(如Real公司的媒体播放器)联系起来的系统。

    当用户进入一个特殊制作的网页时,恶意的javascript脚本将会自动运行,利用Real Player的漏洞安装一个木马。

    这个木马会继续下载和安装另一个木马,把用户的IE浏览器中的安全等级调低,以便于以后进一步对用户的系统发动攻击。

    在木马安装成功以后,realplayer会接着播放一个标准的测试视频。

    Symantec认为Firefox不太可能受到这个漏洞的影响,因为Firefox根本不使用ActiveX。

    根据Symantec的记录,这并不是ActiveX组件第一次出现漏洞,以前就有ierpplug.dll曝出安全问题,去年12月,一位安全研究人员发现可以利用这个组件实施拒绝服务攻击。

    美国计算机紧急响应小组(US-CERT)建议用户暂时禁用ActiveX控件,等待补丁发布。

    Symantec则建议高级用户在Windows注册表中更改对应的二进制值,设置禁用ActiveX控件,这样可以阻止有问题的ActiveX控件自动运行,从而降低安全风险。

【责编:Chuan】


相关文章
黑客远程控制偷窥你的私生活
黑客勾结非法药品网站 网上犯罪生态曝光
黑客谣传美军入侵伊朗 蠕虫邮件藏杀机
Gmail邮箱新功能惊爆漏洞 黑客伺机而动
DNS爆安全漏洞 可以导致黑客控制整个网络
安全精彩:走出误区 真正的黑客是门艺术
利用Windows 磁盘配额使得黑客无从下手
18岁黑客开博卖病毒 起名叫中华吸血鬼
热点文章
 文章评论
 精彩友情推荐
  • Asp源码 PHP源码
  • CGI源码 JSP源码
  • 建站书籍教程
  • 服务器软件 .net源码
  • 建站工具软件
  • IDC资讯大全
  • 机房品质万里行
  • IDC托管必备知识
  • 全国IDC报价
  • 网站推广优化

  •  最新更新
     技术专题