
【Vista学院快报】Windows Media Player爆出新漏洞
发布时间:2007-09-23 08:38:46 来源:Vista之家 - deepblue 网友评论 0 条一位英国安全研究者昨天说,发现了微软Windows Media Player中的一个危险漏洞,破坏者可以利用一个恶意的WMP媒体文件来引发未打补丁的IE缺陷,甚至用户的默认浏览器设置为Firefox、Opera等其他浏览器也无法阻止此问题。
微软公司发言人周三称正在对此漏洞进行调查。
Petko Petkov刚刚在上周发布了对Apple QuickTime漏洞进行攻击的概念示范代码,周二又撰文称微软的媒体软件同样含有许多严重bug,可以被用来攻击他人的PC。Petkov还在他的blog上发表了针对XML标签“HTML View value”漏洞的攻击代码,而好几种Windows Media Player文件格式都使用了此标签,包括.asx文件。
“攻击者在此占据了非常有利的位置。”Petkov说。
昨晚,赛门铁克公司对消费者发出了警示,提醒用户提防Petkov发现的这一问题。在一份安全公告中,赛门铁克说:“攻击者能够提供一段间接的代码来执行恶意脚本,这在一定程度上很难进行过滤。”
Petkov的域名,包括Blog和发表的攻击代码,在周二早晨已经撤下,不过该文仍可在Google的缓存中查看。
微软也在关注Petkov的声明,但是一位发言人对此威胁的表示比较冷淡:“我们目前还没有发现任何利用此漏洞的攻击者,也没有用户反馈。不过在确认漏洞之后,我们会逐步帮助用户对此进行防护的。”
Vista学院(www.jztop.com/os/vista)·Vista爱好者之家,Windows Vista乐园 www.jztop.com/os/vista
推荐阅讯
- 用Windows Vista正版到底有什么好处?微软说
- 微软为Vista升级补丁 解决软件兼容问题
- Vista SP1 RC 已经向MSDN用户发布下载
- Vista用户可以更好地利用Windows2008
- 领航新概念 学院频道Vista专区上线
- 微软公布Vista升级规范 2000前版本需新装
- 微软官方确认Vista SP1发布日期
- Vista 安全中心无法禁用 赛门铁克大发牢骚
- 微软提供Vista RC1公开下载 限定10万套
- 猛增47%,Windows Vista总销量突破8800万套
阅读排行
- 1.Windows Vista Beta 2 官方下载释出!
- 2.Windows Vista RC2 Build 5744发布
- 3.领航新概念 学院频道Vista专区上线
- 4.Windows Vista可记录用户脑电波
- 5.Windows.Vista.Build.5600.RC1.x86 & x64.D
- 6.改进很大 Windows Vista 5536抢先体验
- 7.坚守Windows XP:我们真的需要Vista吗?
- 8.Windows Vista RC1,你准备好了吗?
- 9.揭晓一线秘密:体验Vista中的正宗IE7
- 10.免费用9个月 微软Vista RC1火热下载
专题教程
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
- Picasa中文版_Picasa教程 专题:清除流氓软件
- Firefox专题 seo搜索引擎优化专区
- 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
