QuickTime中发现新漏洞 黑客可远程控制Vista

哎呀网 | 发布: 2008-4-30 12:42 | 作者: 佚名 | 来源: 网络转载 | 浏览次数: 14 | 评论数: 0

哎呀网 Vista安全哎呀网$C1Y4J#V-z

据国外媒体报道,一个安全智囊团说,他们已经在苹果公司的QuickTime多媒体播放器中发现了一个新的漏洞,此漏洞可以被远程操控利用并进而损害升级到SP1Windows Vista个人电脑或安装Windows XP SP2的计算机。

9jd/[.kC)[ G

)_8t.^'fUC ]4p根据发布于GNU Citizen博客中的有关细节,这个漏洞涉及到一个被恶意伪造的媒体文件。根据黑客社团称之为“pdp.”的Petko D. Petkov的介绍,当用户打开这种位于网站上的文件时,QuickTime中的这个漏洞将准许黑客完全控制用户机器。哎呀网 ]-@1n7xM-Zl_w6_[E

哎呀网 |%r R5`{&C:h5C2j

Petkov认为到目前为止,用户们还没有处于被攻击的危险中。

6kH(bw4b

eGR)z'?5fo%[@ w#L*G4g“并不是任何人都知道如何利用这个漏洞,”Petkov说,“我并没有与任何人共享过这些细节,真正的漏洞有着极大的不同,这对于即使某些最有天赋的黑客们来说也是极大的挑战。”

H X-r%S gfJx

:E1S v%I@$xz4D|在一次视频谈话中,Petkov展示了一个位于运行着XP SP2的个人电脑桌面上的一个QuickTime文件。在一个用户打开恶意的文件时,Petkov进而展示了他已经控制了这台个人电脑,他控制的证据来自于这样一个事实:会看到在明显没有进一步的用户干预的情况下,系统启动了绘图、计算器和记事本等应用程序。这个演示是在一台在虚拟机内部运行着 Windows Vista的PC上不断进行的。哎呀网;XO%M-ib+X

哎呀网~S nBn~d

SANS安全学会的研究主管Alan Paller在上周于伦敦举行的信息安全(Infosec)会议上说,越来越多的黑客正转向利用应用程序中的漏洞,以此作为发动攻击的方式,因为在操作系统中找到问题变得越来越困难。哎呀网5vm"k*k(L1h6U P

哎呀网,w{!]5\$L1}$oC T

Petkov说,他于周一已经向苹果公司通报了这个问题。不过,苹果公司并没有予以回应。哎呀网g6J!{Q;AW*Q B:`

哎呀网4T.ya6m+M]7X7e

QuickTime被证明是有着更多漏洞的应用程序之一。苹果公司并不像微软那样拥有一个定期的补丁时间表,它在本月早些时候至少为这款应用程序打了六次补丁,共计修补了11个漏洞。

$K JL Xg)L ap
若您对该文章还有其它疑问,请到问吧提出。我们会全力为您解答。本站承诺:

TAG: QuickTime Vista vista 黑客 漏洞

字号: | 推荐给好友

哎呀网加入收藏 哎呀网打印本页 哎呀网关闭窗口 哎呀网返回顶部 哎呀网进入博客 哎呀网进入论坛 哎呀网点击复制本页地址发给QQ/MSN好友
上一篇:微软安全报告:2007年木马下载器同比增长300%
下一篇:Microsoft Baseline Security Analyzer 2.1 Vista基准安全分析器

 

评分:0

我来说两句

seccode

请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论。
用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的),本站管理员有权保留或删除评论内容。
软件信息
最新版本:V3.0.2
发布日期:2008年10月26日
全能精灵是一款系统辅助工具,包含系统检测,系统优化,系统美化,系统清理,系统维护,IE管理,进程管理等模块,是您优化系统的好帮手。
软件信息
最新版本:V1.4
发布日期:2008年11月28日
截图精灵是一款屏幕截图软件。可轻松截取全屏,活动窗口,自定义窗口等的图像。
软件信息
最新版本:V2.2
发布日期:2008年11月26日
该工具可对文件进行MD5,CRC32的批量校验,同时支持文件拖放,您可以直接拖动文件到校验窗口。

网络推荐