设为首页
联系站长
加入收藏
 您的位置: Pecker's Home >> 文章频道 >> 业界新闻 >> 计算机 >> 正文
  苹果QuickTime曝新漏洞 Windows用户最危险         
苹果QuickTime曝新漏洞 Windows用户最危险
[ 作者:啸风    转贴自:赛迪网    点击数:556    更新时间:2007-12-4    文章录入:pecker

    安全厂商赛门铁克本周日发布安全警告称,苹果QuickTime软件中新发现一个漏洞,攻击者可能利用该漏洞运行恶意代码。

    据国外媒体报道,该报告指出,针对上述漏洞的攻击行为最初于上周六发现,攻击行为显然都以Windows用户为目标,不过Mac OS用户也存在风险,因为QuickTime软件的漏洞可影响上述两操作系统。漏洞的名称为“Apple QuickTime RTSP Response Header Stack-Based Buffer Overflow Vulnerability”最初于11月23日发现,但苹果至今未进行修补。

    研究人员称,QuickTime漏洞的影响波及许多操作系统,包括Windows XP、Windows Vista、MacOS X 10.4以及新近推出的MacOS X 10.5。并且攻击者可通过IE、Firefox、Opera和Safari等浏览器对漏洞加以利用。

    赛门铁克称,针对该漏洞目前已发现两种攻击方式,一种是将用户电脑从Ourvoyeur.net成人网站导向另一个网站,从而使该电脑感染上名为loader.exe的应用程序,该程序保存后的名称可能是etasploit.exe、asasa.exe或syst.exe,一旦电脑运行该程序,就可以自动下载另一个名为Hacktool.Rootkit的文件,该文件可用于突破系统防护。报告称,黑客很可能已将Ourvoyeur.net网站俘获,用于实施攻击。

    第二种攻击方式也利用了网站跳转方法,赛门铁克目前仍在调查该攻击过程中是否也运行了恶意代码。为保护系统免受攻击,赛门铁克建议用户屏闭以下网站:85.255.117.212, 85.255.117.213, 216.255.183.59, 69.50.190.135, 58.65.238.116, 和 208.113.154.34,此外还有2005-search.com, 1800-search.com, search-biz.org, 和ourvoyeur.net。

分享到:
    免责声明:本文仅代表作者个人观点,与Pecker's Home无关。登载目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字和图片(或其他媒体形式内容)的真实性、完整性、及时性本站不作任何保证或承诺。请读者仅作参考,并请自行核实相关内容。如果有侵犯版权事宜,请通知master@peckerhome.com,我们将在第一时间删除该信息。
  • 上一篇文章: AMD CEO鲁毅智:英特尔创新均抄袭自AMD

  • 下一篇文章: CAD软件进入时装领域 未来可为虚拟人物设计服装
  • 发表评论】【告诉好友】【打印此文】【关闭窗口
     最新5篇热点文章
    处理器架构消亡史[00141]
    通信恩仇,5G江湖[00282]
    官方辟谣扫码支付引爆加油…[00525]
    谷歌搭售是不是作恶?可以…[00286]
    你对Zigbee无线连接了解多…[00516]
     
     最新5篇推荐文章
    Pecker之家开通用于电子元…[02-13]
    印刷电路板图设计经验[04-04]
    基于电力线通信的家庭网络…[03-23]
    利用USB控制器设计的Windo…[01-20]
    基于ARM920T微处理器的IDE…[01-20]
     
     相 关 文 章
    已知有后门的iOS App清单[00674]
    XcodeGhost截胡攻击和服务…[00395]
    感染XcodeGhost病毒iOS应用…[00471]
    幽灵入侵 完整的XCodeGhos…[00613]
    300多热门App感染恶意程序…[00329]

      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
        没有任何评论