一、事件回放: 6月16日,数据安全实验室在畅游巡警用户举报的木马中,发现了利用uusee的高危0day漏洞,并在之一时间把木马样本和技术分析资料提交给uusee官方。 6月17日,uusee官方发布漏洞声明。在声明中仓促的宣布漏洞威胁已解决,而实际上声明中除了百般的推脱责任外,三项实质性的补救措施竟无一合理: 其一、软件出现漏洞后,竟没有发布紧急升级补丁和使用强制升级,而是要求全体uusee2008用户重新下载安装新版本,同时漏洞信息公开很不通明,绝大多数UUsee户蒙在鼓里。 依据超级巡警团队的测试发现网上大多数UUsee下载站,到目前为止依然没有把UUsee更新到最新版本,并且在UUsee软件界面上根本没有任何威胁提示。登陆UUsee官方网站,同样看不到任何有关漏洞的预警提示信息。这样等于把绝大多数不知情的uusee用户完全暴露在危险当中。uusee控件0day属于高危漏洞,可以在后台自动下载任何病毒和木马,对用户群庞大的uusee用户将造成巨大的损失。 其二、曲解微软数字签名的含义,给用户带来严重误导。 UUSee官方的在漏洞声明中强调禁用“已下载的没有微软签名的ActivX控件”,就可以保证用户安全。而事实上包含微软数字签名只能代表文件出自软件官方。换换句话说,包含有微软数字签名并不能代表软件中没有漏洞。而讽刺的是UUSee2008出现漏洞的那个dll就包含有微软的数字签名。 其三、开国际玩笑,推荐用“卡巴斯基”打补丁。 UUsee在官方漏洞声明中包含一个用卡巴斯基扫描自己的截图,以证明自己发布新版本没有漏洞。有一点安全常识的网友都了解,卡巴斯基是一款杀毒软件,不具备漏洞扫描功能,也不能下载漏洞补丁,而uusee官方在漏洞声明中赫然写着推荐用卡巴斯基下载补丁。 二、数据安全实验室推荐解决方案: 1、下载使用超级巡警安装uusee临时漏洞补丁,或者安装畅游巡警防御利用uusee漏洞的木马. 2、直接卸载UUsee,安装 *** live等其他 *** 电视。 三、总结: 近期,uusee *** 电视获得了央视颁布的悠视网经正式授权,成为指定奥运赛事P2P直播媒体。而从08年安全信息界的种种迹象表明,奥运会期间的 *** 安全问题不容懈怠。希望uusee官方能够正视问题,积极解决。
黑客针对大家平常人而言是十分神密的一种存有,给他一部电脑,就能操纵全部电脑技术性,提升安全性提防。今日就为大伙儿详细介绍几个全世界知名的黑客。 黑客针对大家平常人而言是十分神密的一种存有,给他一部电脑...
热血传奇黑客是一款休闲娱乐趣味小游戏,游戏玩家将在游戏里面饰演一名黑客,侵入他人的电脑上,窃取点卷,升級黑客专业技能还能迅速的获得点卷哦。 游戏内容 热血传奇黑客是一款以黑客为主题风格的模拟手游。热...
孩子不愿意和妈妈分床睡,会特别的想和妈妈睡在一起,是一种比较正常的现象,可是真的有必要跟孩子分床睡吗,什么时候跟孩子分床睡比较好呢,友谊长存小编及掳爱说说吧。 有一种爱,是搂孩子在身旁却不知孩子已悄...
互联网发达的当下,女性成就了电子商务,电子商务也带动大部分女性创业。做好服务,生意自然差不到哪去。看看还有什么适合女性创业项目。 1、餐饮饮品小店 相信大部分女生都喜欢喝奶茶,小编对奶茶也有特殊的...
以Excel为事例,Excel表格中插列的操作步骤是: 1、最开始,在Word中随便制作一个表格,用笔记本鼠标选中一列。 2、接着,鼠标右键笔记本鼠标,选择“插到”里的“列(在左...
廉颇蔺相如列传通假字①可与不。“不”通“否”,表疑问语气。②臣愿奉璧西入秦。“奉”通“捧”,用手托。③拜送书于庭。“庭”通“廷。 晁错的这种死法,常常使读书不细的人误以为他死得很体面。这事要怪司马迁。...