利用微軟“零日”漏洞傳播木馬的攻擊者被發(fā)現——中新網

中文字幕一精品亚洲无线一区,在线一区二区网站永久不卡,狠狠狠的在啪线香蕉28,久久99亚洲5精品片片

<sub id="gkbqf"></sub>

  1. <acronym id="gkbqf"></acronym>

  2. <style id="gkbqf"><u id="gkbqf"></u></style>
    本頁位置: 首頁新聞中心IT新聞
      利用微軟“零日”漏洞傳播木馬的攻擊者被發(fā)現
    2009年07月26日 11:36 來源:新華網 發(fā)表評論  【字體:↑大 ↓小

      國家計算機病毒應急處理中心通過互聯(lián)網絡監(jiān)測發(fā)現,惡意攻擊者利用不久出現的微軟視頻“零日”漏洞(即MPEG-2“零日”漏洞)進行木馬傳播。

      惡意攻擊者會在Web網頁中插入一些植入了惡意木馬程序的視頻文件,大部分文件的內容都是時下比較熱點的話題。一旦計算機用戶被誘騙點擊訪問這些Web網頁,就會造成操作系統(tǒng)進程信息文件(文件名:msvidctl.dll)棧溢出并且通過覆蓋結構化異常處理的方式,引發(fā)零指針錯誤,即觸發(fā)了該“零日”漏洞。最終導致計算機用戶操作系統(tǒng)受到這些惡意木馬程序的入侵感染。

      據分析,該漏洞與5月下旬出現的微軟公司“DirectShow視頻開發(fā)包”“零日”漏洞有相似的地方,都是通過IE瀏覽器來觸發(fā)該漏洞。但不同的是,這個MPEG-2“零日”漏洞比較容易被利用,最終使其操作系統(tǒng)變?yōu)槿斡蓯阂夤粽邤[布的網絡“肉雞”。這種攻擊方式具有一定的隱蔽性,計算機用戶一般很難防范,因而會更容易受到木馬產業(yè)鏈等不法分子的青睞。

      專家建議:

      1、微軟公司已經發(fā)布針對該視頻“零日”漏洞的補丁程序MS09-032:ActiveX Kill Bit累計安全更新,用戶應立即下載安裝。下載地址:http:///china/technet/security/bulletin/MS09-032.mspx。

      2、打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊表、系統(tǒng)進程、內存、網絡等多方面對各種操作進行主動防御,從第一時間監(jiān)控未知病毒的入侵活動,全方位保護計算機系統(tǒng)安全。(記者張建新、高原)

    【編輯:朱鵬英
      ----- IT新聞精選 -----
    商訊 >>
    直隸巴人的原貼:
    我國實施高溫補貼政策已有年頭了,但是多地標準已數年未漲,高溫津貼落實遭遇尷尬。
    ${視頻圖片2010}
    本網站所刊載信息,不代表中新社和中新網觀點。 刊用本網站稿件,務經書面授權。
    未經授權禁止轉載、摘編、復制及建立鏡像,違者將依法追究法律責任。
    [網上傳播視聽節(jié)目許可證(0106168)] [京ICP證040655號] [京公網安備:110102003042-1] [京ICP備05004340號-1] 總機:86-10-87826688

    Copyright ©1999-2025 chinanews.com. All Rights Reserved