DirectShow 0day爆发警告

来源:80sex

DirectShow 0day是一个中率极高的0day漏洞,目前已经开始在网上爆发,其攻击形势不亚于去年的IE7 0day以及往年的ANI 0day。

攻击特性如下:

1.使用了.NET SHELLCODE技术,机器上装有.net framework就会中招。

2.利用XP自带的Windows Media Player播放漏洞媒体文件触发。

3.Internet Explorer和Firefox 通杀。

4.所谓的微软MSRC的killbit临时解决方案后,至少有两个以上clsid和HTML标签可以变相加载Windows Media Player播放漏洞媒体文件。

解决方案:

目前微软没有补丁,所有安全厂商中只有360安全卫士独家提供了完美且有效的解决方案,为了防止0DAY攻击,推荐安全圈人士也使用360的独家补丁 http://dl.360safe.com/360safefixavi.exe

声明:

本警告只代表第三方安全组织及其成员跟进安全漏洞形势的一个声音,从未提供恶意攻击代码及其分析,不代表任何团体和安全厂商的既有利益的行为,请各路八卦人马谨言慎行。

相关日志

楼被抢了 9 层了... 抢座Rss 2.0或者 Trackback

发表评论