情感摇控器http://blog.yesky.com/Blog/suncunming/复制地址
公告栏

希望各位博友对天极博客多多提出自己的看法和建议,让我们一起把天极博客吵得闹翻天,让天极博客成为我们的网上冲浪的好地方。我们不怕错,怕的是不敢勇于面对。


博友提出方式:

1、在此博客中留言。

2、发邮件至tianjiblog@163.com

(私人邮箱)。

3、在天极博客里发表文章。

4、由于某些原因电话等其它联系方式占时不公开,因此对各位博友造成的不便非常抱歉!

控制面板
日历
<2008年11月>
SuMoTuWeThFrSa
2627282930311
2345678
9101112131415
16171819202122
23242526272829
30123456
留言簿(5)
文章分类
文章档案

  12月4日消息,安全厂商赛门铁克本周日发布安全警告称,苹果QuickTime软件中新发现一个漏洞,攻击者可能利用该漏洞运行恶意代码。

  据国外媒体报道,该报告指出,针对上述漏洞的攻击行为最初于上周六发现,攻击行为显然都以Windows用户为目标,不过MacOS用户也存在风险,因为QuickTime软件的漏洞可影响上述两操作系统。漏洞的名称为“QuickTime RTSPResponse Header Stack-Based BufferOverflowVulnerability”最初于11月23日发现,但苹果至今未进行修补。

  研究人员称,QuickTime漏洞的影响波及许多操作系统,包括Windows XP、Windows Vista、MacOSX10.4以及新近推出的MacOSX10.5。并且攻击者可通过IE、Firefox、Opera和Safari等浏览器对漏洞加以利用。

  赛门铁克称,针对该漏洞目前已发现两种攻击方式,一种是将用户电脑从Ourvoyeur.net成人网站导向另一个网站,从而使该电脑感染上名为loader.exe的应用程序,该程序保存后的名称可能是etasploit.exe、asasa.exe或syst.exe,一旦电脑运行该程序,就可以自动下载另一个名为Hacktool.Rootkit的文件,该文件可用于突破系统防护。报告称,黑客很可能已将Ourvoyeur.net网站俘获,用于实施攻击。

  第二种攻击方式也利用了网站跳转方法,赛门铁克目前仍在调查该攻击过程中是否也运行了恶意代码。为保护系统免受攻击,赛门铁克建议用户屏闭以下网站:85.255.117.212,85.255.117.213,216.255.183.59, 69.50.190.135, 58.65.238.116,和208.113.154.34,此外还有2005-search.com,1800-search.com,search-biz.org,和ourvoyeur.net。


作者:狼子 阅读() 评论()  编辑 发表于:2007-12-04 10:15
相关内容
文章评论

暂无人对此文章发表评论!

发表评论
标题 *  
姓名 *  
内容 *  
   验证码: *       
       
版权声明:天极是本Blog托管服务提供商。如本文牵涉版权问题,天极不承担相关责任,请版权拥有者直接与文章作者联系解决。
Powered by:

Copyright © 狼子