中新網(wǎng)7月7日電 北京時間7月7日凌晨(美國當(dāng)?shù)貢r間7月6日晚),微軟公司向全球用戶發(fā)布了最新的安全通告(Security Advisory 972890),證實了Windows XP、Windows Server2003系統(tǒng)的視頻控件中存在一個漏洞。利用該漏洞,黑客可在用戶使用IE瀏覽器時,無需用戶做任何操作就能獲得對用戶電腦的本地控制權(quán)。微軟聲稱,互聯(lián)網(wǎng)上已經(jīng)出現(xiàn)針對這一漏洞的攻擊。
微軟在通告中表示,目前尚未發(fā)現(xiàn)針對該視頻控件全部類標(biāo)識的惡意利用,但建議Windows XP和Windows Server 2003的用戶取消IE瀏覽器對所列類標(biāo)識的支持。雖然Vista和Windows 2008用戶不受該漏洞的影響,但微軟亦建議這些用戶取消對該控件的支持。用戶可通過手工設(shè)置注冊表的方式,來禁止IE瀏覽器中運行視頻控件。
微軟在通告中聲稱,目前正全力研制漏洞補丁,但并未透露發(fā)布安全補丁的具體日期。據(jù)360安全專家介紹,“MPEG-2視頻”0day漏洞是360安全中心在7月4日通過惡意網(wǎng)頁監(jiān)控系統(tǒng)發(fā)現(xiàn)的。
據(jù)悉,該漏洞由DirectShow視頻開發(fā)包的相關(guān)組件產(chǎn)生,與今年5月曝出的“DirectShow視頻開發(fā)包”0day漏洞屬于同一類型,極易被黑客利用進行“網(wǎng)頁掛馬”攻擊,使訪問者的電腦自動下載安裝任意木馬程序。
來自360安全中心的監(jiān)控數(shù)據(jù)稱,截至7月6日24時,至少有3494家網(wǎng)站被“掛馬”,相應(yīng)“掛馬網(wǎng)頁”數(shù)高達44136個。360安全衛(wèi)士已為用戶攔截了3560483次“掛馬”攻擊。這意味著,已經(jīng)數(shù)百萬用戶受到攻擊。
Copyright ©1999-2024 chinanews.com. All Rights Reserved