设为首页
加入收藏
网站地图
 
 
新闻 | 人物 | 金三角 | 企业 | 山乡巨变 | 房产 | 法制 | 医疗 | 财经 | 游戏 | 理财 | 民生 | 论坛
旅游 | 教育 | 半边天 | 运势 | 百姓说话 | 娱乐 | 影音 | 手机 | 数码 | 购物 | 夕阳红 | 汽车 | 慈善
 
   
本页位置:首页 >> 影音 >> 正文
站内搜索
暴风影音0day漏洞被利用 引爆“新流感”


【赛迪网-IT技术报道】国内最流行的媒体播放器——暴风影音0day漏洞被利用,安装暴风影音的用户访问挂马网页会运行任意程序,金山云安全系统监测到宝马下载者病毒正通过该漏洞迅速传播,受该漏洞威胁的计算机可能超过5000万台。

暴风影音0day漏洞发展过程:

4.30 国内安全研究者公布暴风影音ActiveX远程溢出漏洞

5.1 金山云安全中心拦截到大量可疑的恶意脚本

5.2 恶意脚本数目增加,经过金山毒霸工程师分析确认为暴风影音最新0day漏洞

暴风影音0day漏洞其他情况

漏洞状态:0day 官方未修复

安全级别:危险

影响版本:暴风影音2009

漏洞公布的时间:2009-04-30

挂马集团利用的时间:2009-05-01

暴风0day漏洞描述:

当安装了暴风影音的用户在浏览黑客精心构造的包含恶意代码的网页后,可能导致漏洞触发,下载一个恶意木马下载器到受害者电脑,下载器成功运行后,受害者电脑即成为肉鸡,网游、QQ、局域网安全将遭受重大威胁。

推荐解决方案

一、防御方案:

1.安装金山毒霸2009升级到最新版本病毒库,开启文件实时监控可防御病毒入侵。

2.安装金山网盾可防御利用该漏洞的挂马攻击方式。


二、查杀方案:

1.如果你的电脑已经不幸中招,可以下载免费的金山系统急救箱并升级到最新版本以清除未知木马,修复杀毒软件被病毒关闭、安全模式蓝屏等异常。

2.运行金山毒霸2009,升级到最新版本病毒库,扫描清除病毒。

其他参考方案:

临时解决办法:(禁用会导致暴风影音功能缺失)

目前厂商没有推出相应的补丁,安装金山网盾可以无需修复补丁,可以让您免除木马侵袭。

 



责任编辑:
今日要闻
  >>更多
图片新闻
 
阅读排行
  >>更多
最近更新
  >>更多
 
   
 
湘潭新闻网 版权所有  Copyright© 1997-2009 xtxww.com 客户服务热线:0731-58551928
文明办网上举报电话:0731-58551928 举报邮箱:xtxw520@gmail.com   备案/许可证编号: 湘ICP备10000652号