51Testing软件测试网
  • 软件测试门户
  • 软件测试培训
  • 文章资料精选
  • 软件测试论坛
  • 测试解决方案
  • 软件测试博客

  • 老版网站
  • 加入收藏
  • 关于我们

  • 行业资讯
  • 业务知识
  • 软件测试技术
  • 软件测试工具
  • 软件测试管理
  • 软件开发专栏
  • 软件测试下载
  • 软件测试杂志
  • 软件测试沙龙
您的位置: 首页 >> 文章精选 >> 行业资讯 >> 查看资讯

最新更新

有图有真相 关于IE9全新...(图)
PC末日 云时代谁是IT新...
HTML5增强网络安全 同时...(图)
百度软件搜索上线 分PC...(图)
微软针对Android手机推...(图)
百度为争桌面与360撕破...
甲骨文起诉惹恼谷歌 谷...
外媒解析iPhone中国受挫...
分析称移动广告市场三足...
盛大开放平台上线 互联...

相关阅读

微软测试人员的职业发展...
MSN即将从中国消失
微软必应率先开始索引T...
Oracle手中另一张对抗微...
微软新建两个数据中心 ...
微软限制Windows 7免费...
微软测试人员的职业发展...
Windows 7将踩在Vista的...
McAfee称微软推杀毒软件...
首批发售的Windows 7中...

优秀博文

深入手工测试
如何对文本框……进行测试
软件测试的最高境界
让测试敏捷起来【段念】
QTP参数化实例
论测试工作的选择
一个测试架构师的blog
也谈不要曲线救国
Loadrunner中web_reg_s...

论坛热帖

杭州阿里巴巴B2B招聘 测...
LoadRunner监控Windows...
通信行业软件测试职位 ...
深圳市金蝶电子商务服务...
9.1更新--TOP500北京职位
[张江高科]急聘-高级软...
大家都从事哪个行业的测...
有多人过了软件评测师考...

微软曝出MPEG-2视频0day漏洞 XP系统成最大目标

发布时间: 2009-7-06 09:41    作者: 未知    来源: CSDN

字体:  小  中  大  | 上一篇 下一篇 | 打印  | 我要投稿  | 每周一问,答贴有奖

  北京时间7月5日中午12时消息,360安全中心紧急发布红色安全预警称,一起针对微软MPEG-2视频解析模块0day漏洞的大规模网络攻击已经爆发。

  截至5日中午12点,红星美凯龙官方网站、中视音像、中国电子科技集团公司第二研究所、齐鲁石化医院集团、中国皮具网、中国煤炭网、北京啄木鸟婚纱摄影集团、天津市第一中心医院、云南地产门户网、铁道兵网等967个网站的7740个网址已被黑客植入了相应的攻击代码,其中包括了大量的色情网站。

  据360安全专家石晓虹博士介绍,从7月4日中午12点以后,360安全中心云计算体系监控到一种相同类型的网络攻击开始大量增加,到7月5日凌晨7点突然呈爆发态势。经360专家验证,黑客利用了微软Windows操作系统 BDA Tuning Model MPEG2 Tune Request视频组件的一个0Day漏洞。

  当用户点击相应“挂马网页”时,恶意代码就会自动触发以上MPEG2视频组件的msvidctl.dll模块,相应地IE等浏览器会表现为卡死一小会儿,随后,电脑就会自动下载和运行一系列黑客预先设置好的木马程序,期间会出现恶意代码会强制关闭有大部分安全软件、劫持IE首页、弹出广告页面等各种现象。

  据介绍,该漏洞与今年5月下旬发现的微软“DirectShow视频开发包”0day漏洞相似,都是通过浏览器来触发的漏洞。但不同的是,这个MPEG-2 0Day漏洞要容易利用得多,而且黑客不再需要网民运行任何恶意视频文件就能使其电脑变为任由黑客摆布的“肉鸡”。这种攻击方式更为隐蔽,普通用户更难防范,因而会更容易受到木马产业链等不法分子的青睐。另外,从目前测试的结果来看,由于VISTA、Windows2008以及WIN7使用了SAFESEH/GSCOOKIE技术,该0Day漏洞主要影响的是用户量最大的Windows XP系统。

  石晓虹博士说,鉴于微软官方目前尚未发布补丁而大规模网络攻击已经爆发,因而360安全中心不得不立刻发布红色预警,告诫网民注意防范这一高危风险。据悉,这是工信部《木马和僵尸网络监测与处置机制》出台后出现的第二个重大网络安全威胁。

TAG: 微软
软件测试技术

查看全部评论(0)我来说两句

-5 -3 -1 - +1 +3 +5

51Testing软件测试网 | 快捷面板 | 站点地图 | 联系我们 | 广告服务 |

建议使用IE 5.0以上浏览器,800×600以上分辨率,常年法律顾问:商建刚律师
版权所有 51testing软件测试网 Copyright@51testing.com 2003-2010, 沪ICP备05003035号
意见反馈及技术支持:webmaster@51testing.com 业务联系:service@51testing.com 电话:021-64471599