微软曝出MPEG-2视频0day漏洞 网络攻击已爆发

作者:IT新闻网 来源:IT新闻网 2011-12-30 16:48:25 阅读 我要评论 直达商品

一起针对微软MPEG-2视频解析模块0day漏洞的大规模网络攻击已经爆发。截至5日中午12点,红星美凯龙官方网站、中视音像等967个网站的7740个网址已被黑客植入了相应的攻击代码,其中包括了大量的色情网站。

    北京时间7月5日中午12时消息  360安全中心紧急发布红色安全预警称,一起针对微软MPEG-2视频解析模块0day漏洞的大规模网络攻击已经爆发。截至5日中午12点,红星美凯龙官方网站、中视音像、中国电子科技集团公司第二研究所、齐鲁石化医院集团、中国皮具网、中国煤炭网、北京啄木鸟婚纱摄影集团、天津市第一中心医院、云南地产门户网、铁道兵网等967个网站的7740个网址已被黑客植入了相应的攻击代码,其中包括了大量的色情网站,360安全中心已经为用户拦截了超过150663次高危访问行为,而这个数字仍在高速增长。

    据360安全专家石晓虹博士介绍,从7月4日中午12点以后,360安全中心云计算体系监控到一种相同类型的网络攻击开始大量增加,到7月5日凌晨7点突然呈爆发态势。经360专家验证,黑客利用了微软Windows操作系统 BDA Tuning Model MPEG2 Tune Request视频组件的一个0Day漏洞。

    当用户点击相应“挂马网页”时,恶意代码就会自动触发以上MPEG2视频组件的msvidctl.dll模块,相应地IE等浏览器会表现为卡死一小会儿,随后,电脑就会自动下载和运行一系列黑客预先设置好的木马程序,期间会出现恶意代码会强制关闭有大部分安全软件、劫持IE


  推荐阅读

  联想转折点:思考所失比所得更重要

近日,同样是复出和新任百多日的联想集团董事会主席柳传志和CEO杨元庆在不同的场合分别对部分媒体发表了对于联想当前形势的分析和未来的展望。观点间不乏对联想未来的信心和期待,但也面临着不少的挑战。就像柳传志所>>>详细阅读


本文标题:微软曝出MPEG-2视频0day漏洞 网络攻击已爆发

地址:http://www.lgo100.com/a/xie/20111230/202479.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度