当用户进入一个特殊制作的网页时

上一篇 / 下一篇  2007-10-31 12:40:25

Real Networks公司告诉vnunet.com,针对这个漏洞的补丁最迟到本周五(10月19日)就可以发布。
 

      近期网络犯罪者利用Real Player程序一个未修正的新漏洞进行黑客攻击,据安全公司Symantec报告,目前已发现近50例类似的攻击,这些攻击目前还局限于少数网站。
 
 
     这个漏洞存在于被ActiveX调用的Real Player组件句柄中,ActiveX是一个把IE浏览器与其他程序(如Real公司的媒体播放器)联系起来的系统。
 
 
    当用户进入一个特殊制作的网页时,恶意的javascrīpt脚本将会自动运行,利用Real Player的漏洞安装一个木马。
 
 
    这个木马会继续下载和安装另一个木马,把用户的IE浏览器中的安全等级调低,以便于以后进一步对用户的系统发动攻击。
 
 
    在木马安装成功以后,RealPlayer会接着播放一个标准的测试视频。
 
 
    Symantec认为Firefox不太可能受到这个漏洞的影响,因为firefox根本不使用ActiveX。
 
  
     Symantec则建议高级用户在Windows注册表中更改对应的二进制值,设置禁用ActiveX控件,这样可以阻止有问题的ActiveX控件自动运行,从而降低安全风险。
 

       根据Symantec的记录,这并不是ActiveX组件第一次出现漏洞,以前就有ierpplug.dll曝出安全问题,去年12月,一位安全研究人员发现可以利用这个组件实施拒绝服务攻击。
 
 
      美国计算机紧急响应小组(US-CERT)建议用户暂时禁用ActiveX控件,等待补丁发布。

TAG:

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

日历

« 2008-10-12  
   1234
567891011
12131415161718
19202122232425
262728293031 

数据统计

  • 访问量: 4382
  • 日志数: 78
  • 建立时间: 2007-10-19
  • 更新时间: 2008-05-28

RSS订阅

Open Toolbar