太平洋汽车网 | 太平洋游戏网 | 太平洋女性网 | PC购物网  网站地图
太平洋电脑网
首    页
产业资讯
行情报价产品库
数据调研评测室
服 务 器网络设备
方案应用办公设备
软件资讯产品论坛PCclub社区
下载中心软件论坛摄影部落
渠道商情通信游戏Vista专区
图库二手招聘培训
diyDIY硬件 手机手  机 笔记本笔记本 台式机台式机

数码世界

数码相机数码相机 随身听MP3/MP4 摄像机摄像机 数字家庭数字家庭 精品廊精品廊
北京 上海 广州 深圳 香港 广西 重庆 山东 江苏 辽宁 福建 成都 西安 江西 湖南 台湾
 
 
   
首页 | 新闻 | 应用 | 评测 | 教你学电脑 | 信息安全 | 创意设计 | 开发特区 | 软件下载 | 专题 | 社区
 
 特色专区:QQ大本营 | Vista专区 | msn总动员 | 组网专栏 | 设计素材 | Flash剧场 | Photoshop | 视频专栏 | 热门软件
 
您现在的位置: 软件资讯 > 软件应用 > 信息安全 > 安全资讯

警告:暴风影音存在多个安全漏洞

出处:PConline[ 2007-09-18 09:27:14 ] 作者:赛门铁克 责任编辑:zhangxinxin

导 读  
  安装了暴风影音的网友请注意。

  随着现在多样化DV及数码相机中摄录的功能增多,消费者利用影音播放器与亲朋好友分享并播放个人生活片段的机会也越来越多。赛门铁克安全响应中心最近发现,在国内广受欢迎的中文媒体播放器“暴风影音”中存在多个缓冲充溢漏洞,其中一些正在被主动攻击。漏洞与“暴风影音”所使用的ActiveX控制插件有关,用户只需要浏览一个隐藏攻击代码的网站就有可能受到攻击。

  成功的攻击会允许任意代码对使用ActiveX控制插件(在此情况下即IE浏览器)的程序远程执行,让攻击者全面控制受到攻击的电脑。不成功的攻击可能会造成拒绝执行的情况,造成浏览器死机。

  漏洞已经确认在“暴风影音”2.8和2.9测试版中发现,其它版本有可能也会受到影响。赛门铁克Security Focus发布了代号为BID 25601的信息,该信息包括在厂家提供补丁之前的临时补救做法。赛门铁克还增加了针对漏洞的启发性检测Bloodhound.Exploit.160。

  赛门铁克提醒用户在尽情享受影音所带来的欢乐时,也别忘了注意网络安全,除了保持系统、病毒定义文件在最新状态外,更重要的是提升安全防护等级,选购诺顿网络安全特警,或诺顿360等具有双向防火墙及入侵检测功能的安全产品。

  赛门铁克在此提供用户的防护密技:

  不要打开来自未知或不受信任来源的链接
  为减少针对HTML电子邮件的利用,配置电子邮件客户端,将信息以文本形式体现
  以无特权用户(non-privileged)身份运行全部软件,保持最低的访问权限
  为减少隐性漏洞造成的影响,总是以无特权用户身份运行非管理员软件,保持最低访问权限
  部署网络入侵检测系统,监控网络流量防范恶意行为
  部署NIDS监控网络流量,监测异常或可疑行为
  设置Web浏览器安全检测,阻止执行脚本代码或活跃内容
  部署多重冗余层安全检测
  根据策略检查并调整默认设置

  暴风影音MPS.DLL ActiveX控件多个远程缓冲充溢漏洞小档案:

  暴风影音ActiveX控件存在多个缓冲充溢漏洞,无法正确执行针对用户提供数据的边界检查。成功的攻击可以令远程攻击者执行针对ActiveX控件应用程序(特别是IE浏览器)的任意代码攻击。失败的漏洞利用企图可能导致拒绝式服务情况的出现。

  发现时间:2007年9月8日
  受感染版本:“暴风影音”2.8版和“暴风影音”2.9测试版
  风险级别:高

  下一篇:安博士互联网安全2008白金版试用  
来PConline劲爆论坛抢大奖!马上点击进入网络安全讨论区
 今日论坛热贴推荐
·小技巧:揪出Vista蓝屏代码的真正幕后原因
·进去都不舍得出来!12种最具创意的洗手间
·一看吓一跳!你知道44个QQ图标点亮方法吗?
·我用瑞星难道也错了?枪手你的脑子秀逗了吧
·卡巴官方关于7.0版本汉化错误修正的说明
·技巧:更换Vista默认字体最简单实用的方法
·堪称登峰造极!来看看国外牛人的汽车喷绘
·问个问题:大家都在用什么版本GHOST XP SP2
·[图]必看!所见过最经典的Windows错误提示
·安全快速冲浪!系统文件Hosts三个特殊妙用
更多相关搜索: 赛门铁克    暴风影音    安全    漏洞   

  发给好友 我要报错 投稿给我们 加入收藏 返回顶部  
相关文章  
·防止QQ密码被破解的技巧 [2007-09-14]
·冰点还原精灵使用图解教程 [2007-09-12]
·100年不怕病毒了!最强的系统还原软件集 [2007-09-07]
·决战在终端!赛门铁克中国3.0新战略出炉 [2007-09-06]
·新增多处功能!暴风影音2.9测试版出炉 [2007-09-04]
·暴风影音对用户负责 2.9版推迟一周发布 [2007-08-31]
·小心泄露隐私:MSN 惊现视频漏洞 [2007-08-30]
·赛门铁克推出诺顿2008系列安全产品 [2007-08-30]

关于我们 | 隐私政策 | 广告服务 | 联系我们 | 招聘精英 | 网站律师 | 合作联系 | 友情链接
太平洋专业网站群:  太平洋电脑网  ┊  太平洋汽车网  ┊  太平洋游戏网  ┊  太平洋女性网

广东省通信管理局
ICP证粤B2-20040647
互联网清理整顿
技术支持与报障:support@pconline.com.cn
        020-87568837         
对本站有任何建议、意见或投诉,请点这里在线提交.
本网站简体、繁体两种版本,以简体版为准
PConline版权所有,未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任