瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 (瑞星新闻)微软DirectShow爆严重漏洞 专家支招防范措施

1   1  /  1  页   跳转

[转载] (瑞星新闻)微软DirectShow爆严重漏洞 专家支招防范措施

(瑞星新闻)微软DirectShow爆严重漏洞 专家支招防范措施

微软DirectShow爆严重漏洞 专家支招防范措施来源:瑞星公司 时间:2009-05-31 17:05:49

  近日,微软公司向MAPP伙伴公布其DirectShow软件中存在的一个严重漏洞,利用该漏洞的挂马网站已经在互联网上出现,用户浏览这些网站后就会中毒。作为中国大陆地区的MAPP合作伙伴,瑞星公司在收到微软提供的相关技术资料后,针对此漏洞进行了紧急分析,并通过“云安全”系统成功截获了利用该漏洞的挂马网站。

  目前微软还没有为该漏洞提供补丁,用户可以根据微软网站提示的方法进行手工修复,也可以下载使用免费的“瑞星全功能安全软件2009”(免费期一个月下载地址http://all.rising.com.cn/download/transfer.asp?ver=risfree)来保护电脑安全。瑞星2009产品的“木马入侵拦截-网站拦截”模块,采用了完善的“智能网页脚本行为分析”技术,能有效拦截利用该漏洞的挂马网站。针对此漏洞,瑞星2009用户将无需升级,就可以把这些挂马网站所传播的木马病毒阻止在电脑之外。


(瑞星2009成功拦截利用该漏洞的挂马网站)


  DirectShow是微软发布的用于流媒体处理的开发包,与DirectX打包发布,目前几乎所有的windows系统中都默认集成了DirectX程序,因此也同样存在该漏洞。但是由于系统操作机理不同,在不同的操作系统中,该漏洞的危险性存在差异。

  瑞星安全专家介绍,此次发现的漏洞属于ActiveX溢出漏洞攻击,但与以往略有不同的是,此漏洞触发溢出点需要一个被黑客修改的畸形AVI等多媒体视频文件做为协助。也就是说,黑客通常会在挂马网站中植入经过恶意修改的AVI等多媒体视频文件,用户浏览该网站后就会被植入木马。

  目前,微软公司仅仅向MAPP成员发送了漏洞的相关技术资料,尚未提供漏洞补丁,用户可以手动修复自己的电脑,防范挂马网站的攻击。瑞星公司作为微软MAPP项目的合作伙伴,已经提前获知了该补丁相关的信息及样本文件,一旦微软公司发布补丁,瑞星用户将在第一时间内进行更新。

  由于此漏洞需要有经过恶意修改过AVI视频文件进行辅助,所以可能导致的影响范围将非常大,瑞星安全专家提醒网民防范方法:

  1、瑞星会在微软发布补丁后第一时间进行更新,用户可以下载免费的卡卡上网安全助手6.0(http://tool.ikaka.com/)自动修复。
  2、  在网上下载电影时,要格外小心,不要在非正规网站上随意下载或浏览AVI格式的文件。
  3、  使用具备“木马入侵拦截-网站拦截”功能的安全软件,如“瑞星全功能安全软件2009”等,可主动防御此类的挂马网站攻击,而无需等待安全厂商升级软件。

小贴士:

  什么是MAPP? 微软MAPP计划全称为Microsoft Active Protections Program,该计划的目的是为了整合全球安全方面的资源,经过严格考核的顶级安全厂商,可以提早获取微软漏洞的相关信息。目前,国内仅有瑞星和另一家企业级硬件厂商加入了该计划,瑞星是国内安全软件领域的唯一成员。
延伸阅读:

  瑞星成为微软MAPP合作伙伴 瑞星用户可第一时间获得保护

瑞星成为微软MAPP合作伙伴 瑞星用户可第一时间获得保护
    来源:瑞星公司 时间:2009-05-19 11:02:04

    [快讯]近日,瑞星公司和微软公司达成协议,成为微软MAPP安全软件合作伙伴。自即日起,瑞星可以在微软发布月度安全更新之前,提前获取漏洞的相关信息,并可以第一时间升级瑞星漏洞特征库。这意味着,瑞星的用户可以有效提高防范新木马病毒和黑客攻击的能力。

    微软MAPP计划全称为Microsoft Active Protections Program,该计划的目的是为了整合全球安全方面的资源,经过严格考核的顶级安全厂商,可以提早获取微软漏洞的相关信息,IBM、思科都是加入该计划的早期成员。目前,国内仅有瑞星和另一家企业级硬件厂商加入了该计划,瑞星是国内安全软件领域的唯一成员。


    以前,微软发布漏洞补丁程序之后,用户可以利用微软提供的Windows 更新等手段进行安全更新,与此同时,安全厂商对补丁程序进行分析,并把下载地址更新到其安全软件中,并下载安装,而黑客和病毒病毒制造者会充分利用这段从发现安全威胁到用户还未进行更新的“黄金时间”,大肆进行网站挂马和病毒传播。如果安全厂商提前获得相关漏洞的信息,即有可能更及时的提供经过更新的安全软件或设备,更有效地防范这些木马或病毒。

    目前,从系统和第三方软件出现漏洞,到病毒团伙实施挂马攻击之间的时间间隔越来越短,有的黑客甚至在漏洞出现一天之内就能利用该漏洞发动攻击。如果用户能及时打补丁,则可以有效阻止这些攻击。瑞星安全专家表示,很多用户没有及时打补丁的习惯,或者使用了盗版的操作系统,不能及时、有效地打上补丁,这是互联网上挂马网站、盗号木马越来越肆虐的最重要原因之一。

    瑞星市场& BD总监马刚则表示,瑞星和微软应该更加深入地合作,此次的MAPP项目对于整个国内互联网安全来说都是一件大事,合作双方都将从中受益,而最大的受益者则是广大用户。马刚还透露,双方的工程师一直保持着密切的技术合作关系,瑞星所有安全产品都将近乎完美地支持微软的新操作系统Windows7。

  微软MAPP伙伴列表:http://www.microsoft.com/security/msrc/mapp/partners.mspx

  立即下载:

 

瑞星官网新闻播报。



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; MAXTHON 2.0)
分享到:
gototop
 

回复:(瑞星新闻)微软DirectShow爆严重漏洞 专家支招防范措施

这漏洞现在有补丁吗
gototop
 

回复:(瑞星新闻)微软DirectShow爆严重漏洞 专家支招防范措施

该用户帖子内容已被屏蔽
最后编辑zg1_2004 最后编辑于 2009-06-01 14:05:08
gototop
 

回复:(瑞星新闻)微软DirectShow爆严重漏洞 专家支招防范措施

路过,看看!
杀毒是一种游戏;杀毒是一种境界;杀毒是一种宽容;杀毒也是一种谅解!
杀杀杀!杀尽天下毒马!饿饿饿!饿死天下毒猪!气气气!气死天下毒狗!
不要以为机子无毒就不杀毒;也不要以为机子有毒就乱杀毒!
瑞星是我家,爱它等于爱大家!
gototop
 

回复:(瑞星新闻)微软DirectShow爆严重漏洞 专家支招防范措施


你好!楼主。
学习中。
楼主!辛苦了。
gototop
 

回复:(瑞星新闻)微软DirectShow爆严重漏洞 专家支招防范措施

我瑞星和360同时都在用
昨天我下了360的
安全第一
gototop
 

回复:(瑞星新闻)微软DirectShow爆严重漏洞 专家支招防范措施

利用瑞星卡卡打好补丁。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT