载入中…
首页 都市新闻 都市图吧 都市房产 都市汽车 都市美食 都市公交 都市论坛 下载中心 都市商情 都市商城 都市人才
    西安都市圈网站真诚与西安本地各类网站合作发展!        
 您现在的位置: 西安都市圈 > 都市新闻 > IT新闻 > 文章正文
苹果QuickTime曝新漏洞 Windows用户最危险           
苹果QuickTime曝新漏洞 Windows用户最危险
作者:西安都市…    文章来源:西安都市圈转载    点击数:    更新时间:2007-12-4    

124消息,安全厂商赛门铁克本周日发布安全警告称,苹果QuickTime软件中新发现一个漏洞,攻击者可能利用该漏洞运行恶意代码。

 

据国外媒体报道,该报告指出,针对上述漏洞的攻击行为最初于上周六发现,攻击行为显然都以Windows用户为目标,不过MacOS用户也存在风险,因为QuickTime软件的漏洞可影响上述两操作系统。漏洞的名称为“QuickTime RTSPResponse Header Stack-Based BufferOverflowVulnerability”最初于1123日发现,但苹果至今未进行修补。

 

研究人员称,QuickTime漏洞的影响波及许多操作系统,包括Windows XPWindows VistaMacOSX10.4以及新近推出的MacOSX10.5。并且攻击者可通过IEFirefoxOperaSafari等浏览器对漏洞加以利用。

 

赛门铁克称,针对该漏洞目前已发现两种攻击方式,一种是将用户电脑从Ourvoyeur.net成人网站导向另一个网站,从而使该电脑感染上名为loader.exe的应用程序,该程序保存后的名称可能是etasploit.exeasasa.exesyst.exe,一旦电脑运行该程序,就可以自动下载另一个名为Hacktool.Rootkit的文件,该文件可用于突破系统防护。报告称,黑客很可能已将Ourvoyeur.net网站俘获,用于实施攻击。

 

第二种攻击方式也利用了网站跳转方法,赛门铁克目前仍在调查该攻击过程中是否也运行了恶意代码。为保护系统免受攻击,赛门铁克建议用户屏闭以下网站:85.255.117.212,85.255.117.213,216.255.183.59,69.50.190.135, 58.65.238.116,208.113.154.34,此外还有2005-search.com,1800-search.com,search-biz.org,ourvoyeur.net

文章录入:lrhua    责任编辑:lrhua 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
        网 友 评 论
    专 题 栏 目
    最 新 推 荐
     [组图]最新谍照 索尼下一代入门单 (12-04)
    最 新 热 点
  • 此栏目下没有热点文章
  • 相 关 文 章
    联通考虑与苹果进行合作谈判 引进iPhone手
    中移动证实与苹果洽谈引入iPhone手机
    比苹果nano还薄 新款MP3超薄机王问世
    今日苹果 Leopard 升级版放出
    传苹果正开发新型平板笔记本电脑
    部分苹果用户安装Leopard后遭遇蓝屏死机
    苹果Mac OS X Leopard系统安装过程曝光
    苹果从AT&T拿分成 所得收入超过iPhone售价
    Leopard将零售 苹果停止Boot Camp下载
    最 新 调 查
     没有任何调查
    友情链接    投诉建议    服务条款    免责声明    隐私权政策    站点地图
    Copyright © 2006-2007 西安都市圈 WWW.VRXIAN.COM All rights reserved.1280 * 1024 Ie6.0
    备案编号:陕ICP备05001572号 商业合作:VRXIAN@126.com 商务联系: 西安都市圈商务客服 西安都市圈商务客服 西安都市圈商务客服 西安都市圈商务客服