百度空间 | 百度首页 
 
查看文章
 
DirectShow 0day爆发警告[20090603]
2009-06-04 01:00

DirectShow 0day是一个中率极高的0day漏洞,目前已经开始在网上爆发,其攻击形势不亚于去年的IE7 0day以及往年的ANI 0day。

攻击特性如下:

1.使用了.NET SHELLCODE技术,机器上装有.net framework就会中招。

2.利用XP自带的Windows Media Player播放漏洞媒体文件触发。

3.Internet Explorer和Firefox 通杀。

4.所谓的微软MSRC的killbit临时解决方案后,至少有两个以上clsid和HTML标签可以变相加载Windows Media Player播放漏洞媒体文件。

解决方案:

目前微软没有补丁,所有安全厂商中只有360安全卫士独家提供了完美且有效的解决方案,为了防止0DAY攻击,推荐安全圈人士也使用360的独家补丁 http://dl.360safe.com/360safefixavi.exe

声明:

本警告只代表第三方安全组织及其成员跟进安全漏洞形势的一个声音,从未提供恶意攻击代码及其分析,不代表任何团体和安全厂商的既有利益的行为,请各路八卦人马谨言慎行。


类别:默认分类 | 添加到搜藏 | 浏览() | 评论 (6)
 
最近读者:
 
网友评论:
1
2009-06-04 02:27 | 回复
这个马载入太慢了,快一分钟了才运行,效果远远不如ani。
 
2
2009-06-04 09:26 | 回复
原来这就是某大牛说要卸.net的原因...
菜鸟路过~
 
3
2009-06-04 12:53 | 回复
嗯..牧马的快疯狂吧..
 
4
2009-06-04 15:00 | 回复
八卦人马谨言慎行中。。
 
5
2009-06-09 15:28 | 回复
去年的那个IE 0day指的是xml那个吗?如果是这个的话,个人感觉不是很好用,触发率比较低,毕竟是个toctou类型的洞。
directx这个也不怎么强,触发率还可以,不过是个off-by-one的。
 
6
2009-06-12 14:09 | 回复
更正一下,这个漏洞的触发率在调整严格后,可以达到触发率100%。
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu