随着现在多样化DV及数码相机中摄录的功能增多,消费者利用影音播放器与亲朋好友分享并播放个人生活片段的机会也越来越多。在国内广受欢迎的中文媒体播放器“暴风影音”中存在多个缓冲充溢漏洞,其中一些正在被主动攻击。漏洞与“暴风影音”所使用的ActiveX控制插件有关,用户只需要浏览一个隐藏攻击代码的网站就有可能受到攻击。 成功的攻击会允许任意代码对使用ActiveX控制插件(在此情况下即IE浏览器)的程序远程执行,让攻击者全面控制受到攻击的电脑。不成功的攻击可能会造成拒绝执行的情况,造成浏览器死机。 漏洞已经确认在“暴风影音”2.8和2.9测试版中发现,其它版本有可能也会受到影响。赛门铁克Security Focus发布了代号为BID 25601的信息,该信息包括在厂家提供补丁之前的临时补救做法。赛门铁克还增加了针对漏洞的启发性检测Bloodhound.Exploit.160。 赛门铁克提醒用户在尽情享受影音所带来的欢乐时,也别忘了注意 *** 安全,除了保持系统、病毒定义文件在最新状态外,更重要的是提升安全防护等级,选购诺顿 *** 安全特警,或诺顿360等具有双向防火墙及入侵检测功能的安全产品。 用户的防护密技: 不要打开来自未知或不受信任来源的链接 为减少针对HTML电子邮件的利用,配置电子邮件客户端,将信息以文本形式体现 以无特权用户(non-privileged)身份运行全部软件,保持更低的访问权限 为减少隐性漏洞造成的影响,总是以无特权用户身份运行非管理员软件,保持更低访问权限 部署 *** 入侵检测系统,监控 *** 流量防范恶意行为 部署NIDS监控 *** 流量,监测异常或可疑行为 设置Web浏览器安全检测,阻止执行脚本代码或活跃内容 部署多重冗余层安全检测 根据策略检查并调整默认设置 暴风影音MPS.DLL ActiveX控件多个远程缓冲充溢漏洞小档案: 暴风影音ActiveX控件存在多个缓冲充溢漏洞,无法正确执行针对用户提供数据的边界检查。成功的攻击可以令远程攻击者执行针对ActiveX控件应用程序(特别是IE浏览器)的任意代码攻击。失败的漏洞利用企图可能导致拒绝式服务情况的出现。
找黑客骗局相关问题 世界顶级女黑客相关问题 路由器被黑客劫持怎么办 黑客能恢复覆盖数据的硬盘吗(黑客江湖1疯狂的硬盘)...
唐氏综合征,称为蒙古症,也叫先天愚型,是一种先天性疾病。患此症的孩子俗称痴呆儿。 (唐氏儿) 在我国,大约每750名新生儿中就会有一个患有唐氏综合征。近几年的筛查结果表明,35 岁以上孕妇生育...
每次去电脑店给电脑安装系统的时候都会发现维修电脑人员插一个U盘在电脑上面,这到底是什么样的U盘呢?随便买个U盘就能给电脑安装系统吗?我们应该如何制作带PE启动的U盘呢?不懂的朋友请认真阅读此篇文章了。...
连年来鲜榨果汁在消费者中很是受接待,市面上也呈现了越来越多的鲜榨果汁店,每当我们途经店面门口,总能看到个中生意火爆的场景。有越来越多的人看到鲜榨果汁的市场,想要开家鲜榨果汁店,但是开鲜榨果汁店的几多钱...
衣服洗不干净,总是有一些碎屑或者毛絮粘在衣服上,甚至有的穿上衣服后,浑身痒痒,那可能就是你家的洗衣机该清洗了,有的滚筒洗衣机带自洁模式,但其实它只能起到消毒作用,并不能去除洗衣机的污垢,还是有必要对洗...
没看懂几多什么意思? 海内此刻公链很少,公共最承认的是:NEO小蚁,LCC数字链 区块链公链都有哪些? BTC ETH EOS 几多HSR TRUE LSK ETP 知道比我还少的。 ...