百度空间 | 百度首页 
 
查看文章
 
DirectShow 0day爆发警报
2009-06-04 12:37

DirectShow 0day(KB971778)是一个成功率极高的高风险0DAY漏洞,此漏洞已经被开始公开利用,最近两天应该将在国内大规模爆发。

360安全卫士在全球首个发现此0DAY并上报给微软安全响应中心,并就此0DAY发布了重大安全事件预警:

http://bbs.360.cn/3451604/26111934.html?recommend=1

漏洞影响WINDOWS XP和WINDOWS 2003以及所有核心(IE、FireFox....)的浏览器,攻击成功后攻击者可执行任意代码。其攻击形势不亚于往年任何一个IE 0DAY,例如去年的IE XML 0DAY,07年的ANI 0DAY等

微软在5月28日提供的禁止IE组件的解决方案并不能彻底解决这个问题,攻击者仍可绕过这种禁止来达到攻击目的

而微软的补丁可能需要1-2个月后才能发布,这段时间将成为0DAY攻击最高峰。国内安全厂商也将经受一次考验

国内安全厂商的网页防漏也无法拦截这次攻击,攻击者仍可通过修改ShellCode等方法,绕过所有的所谓“网盾”,“网页防漏”

国内某些厂商例如金山,照抄微软的解决方案发布的所谓“漏洞补丁”,自然也根本无法拦截这个漏洞的攻击

目前,只有360安全卫士提供的临时补丁能够彻底拦截这一0DAY攻击:

http://dl.360safe.com/360safefixavi.exe


类别:默认分类 | 添加到搜藏 | 分享到i贴吧 | 浏览() | 评论 (16)
 
最近读者:
 
网友评论:
1
2009-06-04 12:39 | 回复
呵呵关注下
 
2
2009-06-04 12:40 | 回复
沙发没了
 
3
2009-06-04 12:42 | 回复
没沙发左右左板凳了~
 
4
2009-06-04 12:43 | 回复
DirectX也不保险……
 
5
2009-06-04 12:50 | 回复

 
6
2009-06-04 13:14 | 回复
呵呵 我直接把那个DLL删除了。。。。暂时决定不看电影
 
7
2009-06-04 14:09 | 回复
字体小一点比较含蓄。
 
8
2009-06-04 14:42 | 回复
   来支持了
 
9
2009-06-04 17:27 | 回复
.net framework?
 
10
2009-06-04 18:26 | 回复

 
14
2009-06-05 00:55 | 回复
来晚了,来补上.
 
15
2009-06-05 03:21 | 回复
已经用上补丁
 
16
2009-06-05 08:10 | 回复
MJ越来越厉害,360越来越厉害。顶。
 
17
2009-06-05 10:23 | 回复
可以考虑不看DY。:)
 
30
2009-06-07 08:51 | 回复
今日有幸目睹mj大牛的风采.
百闻不如一见,莫拜ing
 
31
2009-06-07 15:24 | 回复
力挺MJ0011,今日遇一脑残,于是深感MJ0011的脾气在当今社会的重要性。



 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu