31位同学,发了5940篇好东西,产生了736条评论!你要么去发帖,要么鼓掌欢迎新同学:testlaale

天天看好意思吗?点这里投递新闻——与大家交流分享!

微软MPEG-2视频0day漏洞 补丁 解决方案 专杀

goodboy

goodboy发表于2009-07-07 15:26 来源:www.jiyi8.net
您现在正在浏览:首页 » 网络科技

北京时间7月5日中午12时消息360安全中心紧急发布红色安全预警称,一起针对微软MPEG-2视频解析模块0day漏洞的大规模网络攻击已经爆发。截至5日中午12点,红星美凯龙官方网站、中视音像、中国电子科技集团公司第二研究所、齐鲁石化医院集团、中国煤炭网、北京啄木鸟婚纱摄影集团、天津市第一中心医院、云南地产门户网、铁道兵网等967个网站的7740个网址已被黑客植入了相应的攻击代码,其中包括了大量的色情网站,360安全中心已经为用户拦截了超过150663次高危访问行为,而这个数字仍在高速增长。

  据360安全专家石晓虹博士介绍,从7月4日中午12点以后,360安全中心云计算体系监控到一种相同类型的网络攻击开始大量增加,到7月5日凌晨7点突然呈爆发态势。经360专家验证,黑客利用了微软Windows操作系统BDATuningModelMPEG2TuneRequest视频组件的一个0Day漏洞。

  当用户点击相应“挂马网页”时,恶意代码就会自动触发以上MPEG2视频组件的msvidctl.dll模块,相应地IE等浏览器会表现为卡死一小会儿,随后,电脑就会自动下载和运行一系列黑客预先设置好的木马程序,期间会出现恶意代码会强制关闭有大部分安全软件、劫持IE首页、弹出广告页面等各种现象。

  据石晓虹博士介绍,该漏洞与今年5月下旬360安全中心率先发现的微软“DirectShow视频开发包”0day漏洞相似,都是通过浏览器来触发的漏洞。但不同的是,这个MPEG-20Day漏洞要容易利用得多,而且黑客不再需要网民运行任何恶意视频文件就能使其电脑变为任由黑客摆布的“肉鸡”。这种攻击方式更为隐蔽,普通用户更难防范,因而会更容易受到木马产业链等不法分子的青睐。另外,从目前测试的结果来看,由于VISTA、Windows2008以及WIN7使用了SAFESEH/GSCOOKIE技术,该0Day漏洞主要影响的是用户量最大的WindowsXP系统。

  

  图片说明:红星美凯龙官网被植入针对微软mpeg20Day漏洞的攻击代码遭360网页防火墙拦截

  

  图片说明:铁道兵网被植入针对微软mpeg20Day漏洞的攻击代码遭360网页防火墙拦截

  石晓虹博士说,鉴于微软官方目前尚未发布补丁而大规模网络攻击已经爆发,因而360安全中心不得不立刻发布红色预警,告诫网民注意防范这一高危风险。虽然这一漏洞非常严重,但目前360安全卫士实时防护模块的网页防火墙功能可以拦截相应的“挂马攻击”。因此,石晓虹强烈建议所有360用户,立即开启360网页防火墙,杜绝访问任何不明网址,不随意点击陌生人发布的网页链接,同时敬请关注360安全中心即将发布的临时安全补丁。

  据悉,这是工信部《木马和僵尸网络监测与处置机制》出台后出现的第二个重大网络安全威胁,360安全中心已将相关样本与网络攻击信息提交给了微软公司和国家有关部门。

  360网页防火墙开启方法:“打开360安全卫士→360实时保护→网页防火墙→开启” >>>进入“360实时保护”版块参与讨论“网页防火墙”

 

金山针对微软MPEG-2视频0day漏洞解决方案:

 

1、安装金山毒霸2009升级到最新版本,即可防御此次漏洞攻击,有需要的朋友可以访问 金山毒霸2009下载说明页面

也可以直接下载防御:立即下载金山毒霸2009

2、没有金山毒霸2009(六月更新中,已经将网盾集成到毒霸2009内),可以安装免费的金山网盾可以拦截该漏洞的出发;有需要的朋友可以访问 金山网盾详细说明

或者直接下载防御:立即下载金山网盾

毒霸用户升级后会自动安装金山网盾,无须下载安装金山网盾 beta 2.0!

清除方案:

1、安装金山毒霸2009升级到最新版本,全盘扫描即可清除此次木马

2、已经感染宝马下载器的朋友,可以使用全新的金山急救箱处理

立即下载金山系统急救箱

 

关注用户

    最近还没有登录用户关注过这篇文章…
暂无评论
共有 0 位网友发表了评论

评论

可用表情
huh ohmy wink tongue biggrin laugh
cool rolleyes dry smile mad sad
unsure blink ph34r wub wacko laugh
<