- Vista SP1 安装Vista SP1后遇到声音问题的解决方案 Windows Vista Service Pack 1最新版本语言包公布
- Vista应用 SQL Server 2005 SP3 正式版下载(英文) Windows 7 x64 Build6936 BT种子下载(3.25G)
- Vista问答 解决Vista下IIS7.0 ASP 无法正常连Access 数据的问题 BrowseNewProcess 引起IE相关的四则故障及解决
- Vista评测 Vista SP1 DirectX 10.1游戏性能测试 Windows Vista SP1新变化全方位解析
- Vista教程 微软部门主管关于云计算和Azure的回答 Windows Vista操作系统下配置JAVA开发环境
漏洞的名称为“Apple QuickTime RTSP Response Header Stack-Based Buffer Overflow Vulnerability”最初于11月23日发现,但苹果至今未进行修补。
研究人员称,QuickTime漏洞的影响波及许多操作系统,包括Windows XP、Windows Vista、MacOS X 10.4以及新近推出的MacOS X 10.5。并且攻击者可通过IE、Firefox、Opera和Safari等浏览器对漏洞加以利用。
赛门铁克称,针对该漏洞目前已发现两种攻击方式,一种是将用户电脑从Ourvoyeur.net成人网站导向另一个网站,从而使该电脑感染上名为 loader.exe的应用程序,该程序保存后的名称可能是etasploit.exe、asasa.exe或syst.exe,一旦电脑运行该程序,就可以自动下载另一个名为Hacktool。Rootkit的文件,该文件可用于突破系统防护。报告称,黑客很可能已将Ourvoyeur.net网站俘获,用于实施攻击。
第二种攻击方式也利用了网站跳转方法,赛门铁克目前仍在调查该攻击过程中是否也运行了恶意代码。为保护系统免受攻击,赛门铁克建议用户屏闭以下网站: 85。255。117。212, 85。255。117。213, 216。255。183。59, 69。50。190。135, 58。65。238。116, 和 208。113。154。34,此外还有2005-search。com, 1800-search。com, search-biz。org, 和ourvoyeur.net。
若您对该文章还有其它疑问,请到问吧提出。我们会全力为您解答。本站承诺:








软件信息
软件信息