DirectShowm 漏洞 补丁软件介绍
美国当地时间5月28日,微软公司发布安全建议(971778),证实WindowsXP等操作系统存在一个“DirectShow视频开发包”漏洞。一旦该0day漏洞被黑客利用,当网民在线观看经黑客恶意构造的视频文件时,电脑将自动下载和运行木马程序。
据悉,360安全中心通过恶意网页监控系统在5月21日发现了该漏洞,并在第一时间紧急通报给了微软公司。经微软安全专家分析研究后,认为该漏洞是一个 高风险的安全漏洞。鉴于该漏洞的威胁正在扩散,为防止其对用户造成大面积危害,360安全中心于今日独家首发临时安全补丁,建议所有用户立刻安装这一补 丁,以便获得相应“免疫”能力。
据360安全专家介绍,DirectShow是微软公司推出的新一代基于网络流媒体处理的开发包,广泛支持asf、mpeg、avi、dv、mp3、 wave等各种媒体格式。此次曝出的“DirectShow视频开发包”漏洞是一个动态链接库文件在使用滤镜进行“着色”时产生的,当用户在线观看恶意视 频文件时,Realplayer、暴风影音、QQ影音、WindowsMediaPlayer、Quicktime等主流播放器都会触发该漏洞,从而使自 己的网游、网银面临被盗风险。除WindowsVista及Window7用户外,WindowsXP、Windows2000及Windows2003 操作系统的用户均会受这一漏洞的影响。目前,微软公司已在其官方网站发布安全建议(971778),而正式补丁预计将在未来两个月内面向全球 Windows用户同时发布。
据了解,黑客利用热门视频传播木马已成为惯用伎俩,而对“DirectShow视频开发包”漏洞的利用 则是在视频播放时下载木马,而视频文件本身并不需要捆绑木马,因此可以避开杀毒软件和防火墙的防护,黑客可以通过在线播放“网页挂马”、网友间视频共享等 多种途径传播木马。
为此,360安全专家提醒广大网民,包括“DirectShow开发包视频”0day漏洞在内的操作系统和第三方 软件漏洞在得到官方修复前,木马病毒往往会伺机而动,未来数周内网上有可能会批量出现恶意在线视频网址,形成“影视剧流感”,网民在收看视频时应提高警 觉,并尽快使用360安全卫士提供的临时安全补丁加以预防。
附:名词解释
“0day漏洞”,是指安全补丁发布前被外界掌握的有关操作系统或第三方软件的漏洞信息。
相关软件推荐
![]() |
ProcessKiller 1.0.1 英文版 | 8.00分 | 2022-06-19 | 下载 | |
![]() |
PC Updater 2010.2.1 英文版 | 3.00分 | 2022-06-19 | 下载 | |
![]() |
Small Registry Editor 1.3.1.12 | 5.00分 | 2022-06-19 | 下载 | |
![]() |
Mute on Lock 1.0 | 8.00分 | 2022-06-19 | 下载 | |
![]() |
Clicky Gone 1.4.4.0 英文版 | 8.00分 | 2022-06-19 | 下载 | |
![]() |
Advanced Renamer Portable 3.05 | 8.00分 | 2022-06-19 | 下载 |
-
ZET Lite 9.0.73 英文版
-
软件百科 0.6.7
-
Presto Transfer Firefox 3.28 英文版
-
Presto Transfer Windows Calendar 3.28 英文版
-
Presto Transfer Firefox and Thunderbird 3.29
-
Slicksync Safari Synchronizer Basic 1.1 英文版
-
Slicksync PocoMail Synchronizer Basic 1.1 英文版
-
EZ Backup Eudora Premium 6.29
-
EZ Backup ICQ Premium 6.29
-
Dailymotion Desktop Icon 1.2
-
AllwaySync 10.2.3
-
BlogJet 2.0.1.4
-
系统美化专家 2010增强优化版 58.69. 0. 0
-
Genie Timeline Home 2.0.236.297 英文版
-
ActivityMon Home 1.5.0.79 英文版
-
jv16 PowerTools 2011 2.0.0.1055