DirectShow 0day爆发警告 's

admin 2017年5月2日14:03:24评论258 views字数 473阅读1分34秒阅读模式
摘要

来源:80sexDirectShow 0day是一个中率极高的0day漏洞,目前已经开始在网上爆发,其攻击形势不亚于去年的IE7 0day以及往年的ANI 0day。

来源:80sex

DirectShow 0day是一个中率极高的0day漏洞,目前已经开始在网上爆发,其攻击形势不亚于去年的IE7 0day以及往年的ANI 0day。

攻击特性如下:

1.使用了.NET SHELLCODE技术,机器上装有.net framework就会中招。

2.利用XP自带的Windows Media Player播放漏洞媒体文件触发。

3.Internet Explorer和Firefox 通杀。

4.所谓的微软MSRC的killbit临时解决方案后,至少有两个以上clsid和HTML标签可以变相加载Windows Media Player播放漏洞媒体文件。

解决方案:

目前微软没有补丁,所有安全厂商中只有360安全卫士独家提供了完美且有效的解决方案,为了防止0DAY攻击,推荐安全圈人士也使用360的独家补丁 http://dl.360safe.com/360safefixavi.exe

声明:

本警告只代表第三方安全组织及其成员跟进安全漏洞形势的一个声音,从未提供恶意攻击代码及其分析,不代表任何团体和安全厂商的既有利益的行为,请各路八卦人马谨言慎行。

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2017年5月2日14:03:24
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   DirectShow 0day爆发警告 'shttps://cn-sec.com/archives/44762.html

发表评论

匿名网友 填写信息