微软播放器惊现漏洞 用户最好升级到更高版本——贯通日本资讯频道
您现在的位置: 贯通日本 >> 资讯 >> IT >> 正文
微软播放器惊现漏洞 用户最好升级到更高版本

来源:eNet硅谷动力

  【eNet硅谷动力消息】日前,安全公司FrSIRT在微软的Windows 媒体播放器上发现了一处“危险”级别的安全缺陷,并称由于这一缺陷的存在,可能使黑客对Windows 媒体播放器大做手脚,导致用户的Windows 媒体播放器不支持部分文件格式。

  FrSIRT称,这一安全漏洞存在于Windows 媒体播放器 9 和Windows 媒体播放器 10 两个版本上,黑客可以利用这一安全隐患,对不设防的用户计算机进行攻击,随意在“被攻击用户”的电脑上运行未经授权的软件、造成拒绝服务式攻击。

  另外一家安全公司eEye Digital在一份预警报告中称,这一安全漏洞属于缓冲溢出造成的,当用户播放“.asx”格式的文件时,便可能出现上述情况。

  “.asx”格式的文件通常在网页上会被播放器识别而自动打开运行,这意味着黑客只能通过网页在网上发布“.asx”格式的病毒文件,并引诱用户访问这一网页而实现对用户实施攻击。被感染的文件通常还会自动发送一个电子邮件,邮件的内容则是劝说用户浏览邮件内容的诱饵。

  这一安全缺陷最初在11月22日被发现,当时仅仅被认为是一起拒绝服务式攻击个案。

  微软称,用户可以对IE浏览器进行重新设定,阻止浏览器对“.asx”格式的文件进行自动访问,从而避免遭受攻击。另外关闭“主动脚本”功能也能减少感染的机会,但不能完全排除感染的可能。FrSIRT则建议用户升级到Windows 媒体播放器 11版本,目前这一版本尚没有发现被感染的报告。

  微软公司目前还没有最终定论是否在下个月份的安全升级中发布这一漏洞的安全补丁。

  在一些BBS上,安全分析人士认为尽管当前还没有完全对该漏洞进行定论,但毋庸置疑这一安全漏洞属于“零天攻击”漏洞,即在漏洞发现的同一天就发生了攻击事件,以至于大多数用户面对黑客侵袭束手无策、毫无戒备。

  微软的安全问题解决小组迎来了繁忙的一周。本周二,微软公司接到警告称“在Word上发现了一处限制级别的安全漏洞”;周四微软则表示将在下周发布多款针对 Visual Studio和Windows的安全补丁,但微软公司没有透露这些补丁是否针对Word或者Windows 媒体播放器。

新闻录入:贯通日本语    责任编辑:贯通日本语 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

相关文章

微软在日本有多惨?曾一周只卖出一百台,如今只好忍痛降3000
微软打算收购一家日本工作室 以增强团队在亚洲市场的影响力
微软日本试行"做四天休三天"新制度 还发6000元补贴
最高补贴6000元!微软日本员工将上四休三 但别高兴太早
有这么好的事儿?微软日本宣布8月试行三休日制度
日本企业远离996?微软日本员工将上四休三
微软日本员工将上四休三 966的你酸了吗?
日本企业加速远离996!微软日本:每周休三天,并发放补助金
日本微软试行“一周三休”:周五全部停业且带薪休假
日本AI聊天机器人Rinna出道当歌手啦
微软与日本Line合作打造AI艺人 明星饭碗不保?
日本宣布新年号“令和”,忙坏微软
微软创始人热衷找沉船 寻到被击沉77年日本战列舰
索尼在日本提交向下兼容专利 或为PS5运行PS4游戏铺垫
继日本之后,微软小冰开始为中国市场国民虚拟IP带来生命
日本采用新技术筛选鱼苗 解决渔业人手不足问题
拯救世界吧 《光晕》真人化项目再启动
微软或在E3 2018放大招 推JRPG并加强与日本开发商合作
微软或在E3放大招 推JRPG并加强与日本开发商合作
日本推出养颜假 没错,又是别人家的神福利!
Google 计划将日本团队扩大一倍,向微软、亚马逊发起挑战
日本授予智能机器人“居住权”
小冰的忍者团队,她在日本开启了怎样一种商业模式?
专访 | 小冰的忍者团队,她在日本开启了怎样一种商业模式?
百度Wi-Fi翻译机日本首秀 谷歌微软技术专家现场点赞