新闻动态
服务热线
400 656 5655

咨询电话:0755-28285281
服务 Q Q:319155896
     319155897

微软全球通告MPEG视频漏洞 承认已受到攻击

来源:网易科技报道  发布时间:2009-7-7 10:28:34  

  北京时间7月7日消息,今天凌晨1点(美国当地时间7月6日10点),微软公司向全球用户发布了最新的安全通告(Security Advisory 972890),证实了Windows XP、Windows Server2003系统的视频控件(Microsoft Video ActiveX Control)中存在一个漏洞(360安全中心命名为“MPEG-2视频”0day漏洞)。利用该漏洞,黑客可在用户使用IE浏览器时,无需用户做任何操作就能获得对用户电脑的本地控制权。微软声称,互联网上已经出现针对这一漏洞的攻击。

  微软在通告中表示,目前尚未发现针对该视频控件全部类标识的恶意利用,但建议Windows XP和Windows Server 2003的用户取消IE浏览器对所列类标识的支持。虽然Vista和Windows 2008用户不受该漏洞的影响,但微软亦建议这些用户取消对该控件的支持。用户可通过手工设置注册表的方式,来禁止IE浏览器中运行视频控件。

  微软在通告中声称,目前正全力研制漏洞补丁,但并未透露发布安全补丁的具体日期。360安全专家称,“MPEG-2视频”0day漏洞是360安全中心在7月4日通过恶意网页监控系统发现的。

  据悉,该漏洞由DirectShow视频开发包的相关组件产生,与今年5月曝出的“DirectShow视频开发包”0day漏洞属于同一类型,极易被黑客利用进行“网页挂马”攻击,使访问者的电脑自动下载安装任意木马程序。来自360安全中心的监控数据称,截至7月6日24时,至少有3494家网站被“挂马”,相应“挂马网页”数高达44136个。360安全卫士已为用户拦截了3560483次“挂马”攻击。这意味着,已经数百万用户受到攻击。

相关新闻
关于耕腾网络  |  支付方式  |  帮助中心  |  合作链接  |  诚聘英才  |  联系我们
关闭联系方式变动公告
尊敬的网行天下客户:
  根据公司业务发展需要,经公司统一决定,把网站建设、自助建站、域名、主机、邮箱等业务转移至新成立公司独立运营,服务不变,公司名称及联系方式所有变更,给您带来不便敬请谅解!谢谢!

变更后的联系方式如下:
公司名称:深圳市耕腾网络科技有限公司
联系电话:0755-28285281 400电话:400-000-5332
传真号码:0755-28285281
客服QQ:319155896

如有疑问,请咨询:0755-82135525,QQ:805991016 ,深圳市网行天下科技有限公司