泡泡网软件频道 PCPOP首页      /      软件频道     /      技巧    /    正文

视频0day漏洞 毒霸独家提供解决方案

    7月5日,微软视频0day漏洞(DirectShow 0day)爆发。此漏洞可作用于Windows 2000/XP系统,影响IE6、IE7浏览器,而其它使用IE内核的浏览器,如傲游、TT、世界之窗...等都会受到影响。据金山毒霸云安全监控中心的最新数据表明,目前该漏洞已经被国内的病毒团伙大规模利用,比如目前规模最庞大的宝马下载器,几乎所有基于该漏洞的脚本木马,都会下载宝马序列的下载器。

    经过金山毒霸反病毒工程师的监控发现,该0day漏洞利用简单,触发率较高,并已经被不法分子大规模利用(如大唐电信主页被挂马)。

    金山毒霸反病毒工程师通过对恶意代码的分析一旦用户访问携带该漏洞的恶意网站以后将下载宝马下载器到用户电脑并出现IE主页被修改,网游账号丢失、假冒的QQ中奖信息等现象。金山毒霸云安全中心认为,该漏洞将在今天(周一)工作日大规模爆发提醒广大网民注意。

    DirectShow 0day漏洞简单信息

    依赖组建:Microsoft DirectShow(msvidctl.dll)
    补丁情况:未提供补丁(金山网盾和金山毒霸2009可以免除漏洞威胁)
    影响系统:Windows xp 全补丁系统 IE6(已经测试),IE7(第一次运行会弹框)Windows vista (未触发)

    DirectShow 0day漏洞发展

    2009.7.4 晚:部分安全论坛开始讨论名为Microsoft DirectShow MPEG2TuneRequest Stack Overflow Exploit的)0day漏洞;
    2009.7.5 截至目前:金山毒霸云安全中心发现大量网站被挂马(平均1-2万次攻击),利用的正是这个据说价值7万的0day漏洞。

0人已赞

关注我们

泡泡网

手机扫码关注