当前位置:IT黑龙江 网站首页 > 文章中心 > 网络其它 > 新闻
 黑客利用媒体播放器漏洞传播木马程序
作者:不详  出处:黑客基地  发布时间:2007-10-31  责任编辑:邱晨
【哈尔滨IT市场 热门产品报价】
 笔记本    数码相机    数码摄像机
 MP3    MP4    品牌机
 兼容机    主板    显卡
 摄像头    CPU    硬盘
 内存    U盘    机箱
 音箱    液晶显示器    CRT显示器
 散热器    打印机    DVD刻录
 鼠标    键鼠套装    移动硬盘
 投影机    一体机    防火墙
 服务器    路由器    更多…
注册商家会员,发布报价、商情…
【文章正文】
    本文关键字:黑客,媒体,播放器,木马

    近期网络犯罪者利用Real Player程序一个未修正的新漏洞进行黑客攻击,据安全公司Symantec报告,目前已发现近50例类似的攻击,这些攻击目前还局限于少数网站。

    Real Networks公司告诉vnunet.com,针对这个漏洞的补丁最迟到本周五(10月19日)就可以发布。

    这个漏洞存在于被ActiveX调用的Real Player组件句柄中,ActiveX是一个把IE浏览器与其他程序(如Real公司的媒体播放器)联系起来的系统。

    当用户进入一个特殊制作的网页时,恶意的javascript脚本将会自动运行,利用Real Player的漏洞安装一个木马。

    这个木马会继续下载和安装另一个木马,把用户的IE浏览器中的安全等级调低,以便于以后进一步对用户的系统发动攻击。

    在木马安装成功以后,realplayer会接着播放一个标准的测试视频。

    Symantec认为Firefox不太可能受到这个漏洞的影响,因为Firefox根本不使用ActiveX。

    根据Symantec的记录,这并不是ActiveX组件第一次出现漏洞,以前就有ierpplug.dll曝出安全问题,去年12月,一位安全研究人员发现可以利用这个组件实施拒绝服务攻击。

    美国计算机紧急响应小组(US-CERT)建议用户暂时禁用ActiveX控件,等待补丁发布。

    Symantec则建议高级用户在Windows注册表中更改对应的二进制值,设置禁用ActiveX控件,这样可以阻止有问题的ActiveX控件自动运行,从而降低安全风险。

本文相关经销商 欢迎致电IT黑龙江网站编辑部(0451-82569372-808)提供行情线索
没有商家
 ■ 本类相关文章
·小心黑客陷阱 最新网页挂木马方法出现
·刀剑盗号木马突现 似U盘病毒再次发威
·15日病毒预警 木马下载器威胁个人系统
·病毒日报 木马盗窃硬盘终结者破坏分区
 
 ■ 本类推荐文章
·贺维邦网络签约美国网件黑龙江省金牌代理
·贺千纳网络签约华为网络品牌代理
·强强联手:NOD32与七彩虹全面合作

·诺基亚 N76 ·诺基亚 6288 ·诺基亚 E50 ·索尼爱立信 W958C ·索尼爱立信 W830C
·三星 SGH-i718 ·LG KG70 ·多普达 D802 ·摩托罗拉 ROKR E6 ·摩托罗拉 KRZR K1

返回顶部】 【查看评论】 【讨论本文】 【发送给朋友】 【打印文章】 【投稿给我们