暴风影音事件(暴风影音事件)

导读 大家好,阿林来为大家解答以上问题,暴风影音事件,暴风影音事件很多人还不知道,现在让我们一起来看看吧!1、PConline北京9月19日电[文 操

大家好,阿林来为大家解答以上问题,暴风影音事件,暴风影音事件很多人还不知道,现在让我们一起来看看吧!

1、PConline北京9月19日电[文/操帮]软件厂商之间的口水战从未平息。

2、9月17日,知名反病毒厂商赛门铁克(Symantec)宣布,其安全响应中心(security response center)最近发现,中国流行的媒体播放器暴风影音(Storm Video)存在多个缓冲区溢出漏洞,其中一些正在受到主动攻击。

3、漏洞“暴风影音”与ActiveX控件插件有关。

4、用户只需要浏览一个隐藏攻击代码的网站就可以被攻击。

5、如果用户的计算机受到攻击,成功的攻击将允许任意代码使用ActiveX控件插件(本例中为浏览器)远程执行程序,从而攻击者可以完全控制受攻击的计算机。

6、不成功的攻击可能导致拒绝执行,从而导致浏览器崩溃。

7、同时,赛门铁克指出,已确认在暴风影音2.8和2.9测试版中发现该漏洞,其他版本也可能受到影响。

8、赛门铁克安全中心发布了代号为BID 25601的信息,其中包括制造商提供补丁程序之前的临时补救措施。

9、赛门铁克还增加了启发式检测Bloodhound。

10、漏洞利用. 160。

11、暴风影音官方回应:升级早就完成了。

12、在诺顿发布暴风影音的漏洞后不久,PConline新闻集团也收到了暴风影音的官方声明。

13、暴风影音表示,早在9月9日下午16: 00,暴风影音从DSW实验室AVERT集团获悉,该集团在暴风影音的一个activex控件中发现了一个0day漏洞,即一个可被黑客利用的程序漏洞。

14、通过这个漏洞,黑客可以威胁电脑用户的使用安全。

15、在漏洞被发现的第一时间,暴风影音R & ampd组对漏洞进行了处理,并于9月10日上午8: 00发布了安全解决方案。

16、至9月10日下午16: 00,暴风影音官网及各大下载网站已更换最新暴风影音安全版。

17、借助暴风影音的快速升级机制,暴风影音大部分用户已于9月10日完成升级。

18、暴风影音还指责赛门铁克,称其作为一家有影响力的信息安全服务提供商,在事件已经解决10天后才单方面发布信息,不仅误导了暴风影音的广大用户,也对其声誉造成了极大的损害。

19、暴风影音谴责赛门铁克不负责任的行为,并保留采取进一步行动的权利。

本文到此结束,希望对大家有所帮助。

免责声明:本文由用户上传,如有侵权请联系删除!