首页文章IT新闻认证考试操作系统编程Java.NetOracle存储世界服务器网络管理安全防范  
动画教程软件下载WEB开发网页设计平面设计解决方案游戏开发局域网络数据库路由技术论坛
 您现在的位置: 捷凌网安 >> 安全防范 >> 安全资讯 >> 正文
QuickTime新漏洞 黑客可远程控制Vista

作者:佚名 责任编辑:左决 点击数: 更新时间:2008-5-11 2:49:06

  中国IT实验室4月30日报道:据国外媒体报道,一个安全智囊团说,它已经在苹果公司的QuickTime多媒体播放器中发现了一个新的漏洞,此漏洞可以被远程操控利用并进而损害升级到SP1的Windows Vista个人电脑或安装Windows XP SP2的计算机。

    根据发布于GNU CITizen博客中的有关细节,这个漏洞涉及到一个被恶意伪造的媒体文件。根据黑客社团称之为“pdp.”的Petko D. Petkov的介绍,在一个用户打开这种位于网站上的文件时,QuickTime中的这个漏洞准许黑客完全控制用户机器。

    Petkov认为到目前为止,用户们还没有处于被攻击的危险中。

    “我非常怀疑任何人都知道如何利用这个漏洞,”Petkov说,“我并没有与任何人共享过这些细节,真正的漏洞有着极大的不同,这对于即使某些最有天赋的黑客们来说也是极大的挑战。”

    在一次视频谈话中,Petkov展示了一个位于运行着XP SP2的个人电脑桌面上的一个QuickTime文件。在一个用户打开恶意的文件时,Petkov进而展示了他已经控制了这台个人电脑,他控制的证据来自于这样一个事实:会看到在明显没有进一步的用户干预的情况下,系统启动了绘图、计算器和记事本等应用程序。这个演示是在一台在虚拟机内部运行着Windows Vista的PC上不断展示的。

    SANS安全学会的研究主管Alan Paller在上周于伦敦举行的信息安全(Infosec)会议上说,越来越多的黑客正转向利用应用程序中的漏洞,以此作为发动攻击的方式,因为在操作系统中找到问题变得越来越困难。

    Petkov说,他于周一已经向苹果公司通报了这个问题。不过,苹果公司并没有预以回应。

    QuickTime被证明是有着更多漏洞的应用程序之一。苹果公司并不像微软那样拥有一个定期的补丁时间表,它在本月早些时候至少为这款应用程序打了六次补丁,共计修补了11个漏洞。

  • 上一篇文章:

  • 下一篇文章:
  •  
     最进更新
    普通文章关闭系统服务 提高Win XP安全06-04
    普通文章拒病毒木马于大门之外 一招克06-04
    推荐文章警惕网页隐形代码 防范五种系06-04
    普通文章教你六项急救措施 拯救受损W06-04
    普通文章Windows XP操作系统的八大安06-04
    普通文章6招卸载顽固程序 保障系统干06-04
    普通文章微点安全软件 主动防御让木马06-04
    普通文章09版诺顿杀毒软件"零影响"PC06-04
    普通文章教你五招 再次提速杀毒软件查06-04
    普通文章对恶意网页说“不”——反恶06-04
     
     推荐文章
    推荐文章警惕网页隐形代码 防范五种系06-04
    推荐文章不再烦恼!五招巧防QQ密码被06-04
    推荐文章网络安全隐身杀手:三类危险06-04
    推荐文章完美网络安全还需要防什么?06-04
    推荐文章防范视频木马 娱乐也安全06-04
    推荐文章警方提醒:部分捐款救援网站06-04
    推荐文章数千家合法网站遭受JavaScri06-04
    推荐文章汶川地震人民捐款 遭人利用进06-04
    推荐文章Windows组件0Day漏洞 通杀I04-30
    推荐文章免费绝招 九项不用花钱的安全04-15
     
     热点文章
    普通文章关闭系统服务 提高Win XP安全06-04
    普通文章拒病毒木马于大门之外 一招克06-04
    推荐文章警惕网页隐形代码 防范五种系06-04
    普通文章教你六项急救措施 拯救受损W06-04
    普通文章Windows XP操作系统的八大安06-04
    普通文章6招卸载顽固程序 保障系统干06-04
    普通文章微点安全软件 主动防御让木马06-04
    普通文章09版诺顿杀毒软件"零影响"PC06-04
    普通文章教你五招 再次提速杀毒软件查06-04
    普通文章对恶意网页说“不”——反恶06-04

    | 设为首页 | 加入收藏 | 联系站长 | 广告服务 | 友情链接 | 版权申明 | 网站地图 |

    在线交流 捷凌网安主群:51649627
    Copyright 2007-2008 © 捷凌网安. All rights reserved.
    备案序号:蜀ICP备08001812号