集团站点
友情链接
搜索

当前位置:首页>新闻中心>新闻内页
微软控件漏洞致木马爆发 460万电脑被攻击
发布时间:2009-07-13 点击次数:2050
页面功能:【字体:

        7月8日,瑞星公司向网民发出警告,微软视频控件漏洞导致的木马爆发仍在显现威力,据瑞星“云安全”系统监测,7月7日当天共有460万人次的网民遭到网页挂马攻击,比两天前增加3倍。目前微软已经确认了该漏洞,但是还没有提供漏洞补丁。


  瑞星安全专家建议用户立刻下载使用免费的瑞星安全软件,瑞星杀毒软件2009”和“瑞星全功能安全软件2009”中独有“网页防挂马”模块,采用“网页脚本行为分析技术”,无需微软补丁即可有效拦截利用该漏洞的挂马网站。


  据安全专家介绍,该漏洞主要影响Windows XP、Windows 2003系统。由于Vista、Win7系统采用了不同的安全机制,受到的影响比较小。产生漏洞的原因是用户系统中的msvidctl.dll 组件不正确读取某类字节数组,攻击者可随意覆盖SEH或者RET,将EIP设置成任意数值,结合Javascript堆喷射方式可远程执行任意代码,黑客不必让用户运行被恶意修改的视频文件就可以进行挂马攻击。


  用户一旦访问被挂马的网站后,就会自动触发MPEG-2视频组件的msvidctl.dll 组件,然后运行黑客植入的网页木马,最终下载大量盗号木马病毒,导致用户电脑系统异常甚至蓝屏,并盗取用户网游账号、密码等个人信息。

 

Copyright (C) 2001-2010 ESP All Rights Reserved. 版权所有:东部软件园 技术支持:全球塑胶网
联系电话: (86) 0571-88473203 FAX: (86) 0571-88473203
招商电话: (86) 0571-88473235、88472828
众创空间: (86) 0571-88473231、88473502
地址:中国杭州文三路90号 邮编:310012 E-Mail:esp@espark.net
本站通用网址、网络实名:东部软件园 浙ICP备09054739号