百度空间 | 百度首页 
 
查看文章
 
DirectShow 0DAY第二波警告!SOS!
2009-07-05 13:32

漏洞攻击形势:

DirectShow 0DAY第二波爆发!!该漏洞在国内已经呈大规模爆发形势。至少有几千网站被挂上了该漏洞的网页木马!

漏洞攻击细节:

与第一波的DirectShow 0DAY 不同,这次的漏洞是DirectShow相关msvidctl.dll组件解析畸形MPEG2视频格式文件触发溢出,攻击者可以使用普通的javascript堆喷射方式远程执行任意代码。

漏洞来源:http://news.baike.360.cn/3451604/27274290.html

漏洞临时解决方法:

-------------------KillBit相关组件,将下面的内容保存为.reg文件双击即可.-------------------------

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{0955AC62-BF2E-4CBA-A2B9-A63F772D46CF}]
"Compatibility Flags"=dword:00000400


类别:默认分类 | 添加到搜藏 | 浏览() | 评论 (2)
 
最近读者:
 
网友评论:
1
2009-07-05 14:54 | 回复
很猥琐啊,这个漏洞,FatStreamRead,不知道搞啥,很无聊
 
2
2009-07-05 15:23 | 回复
应该顺便说说怎么做好预防啊。
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu