大家好,阿林来为大家解答以上问题,暴风影音事件,暴风影音事件很多人还不知道,现在让我们一起来看看吧!
1、PConline北京9月19日电[文/操帮]软件厂商之间的口水战从未平息。
2、9月17日,知名反病毒厂商赛门铁克(Symantec)宣布,其安全响应中心(security response center)最近发现,中国流行的媒体播放器暴风影音(Storm Video)存在多个缓冲区溢出漏洞,其中一些正在受到主动攻击。
3、漏洞“暴风影音”与ActiveX控件插件有关。
4、用户只需要浏览一个隐藏攻击代码的网站就可以被攻击。
5、如果用户的计算机受到攻击,成功的攻击将允许任意代码使用ActiveX控件插件(本例中为浏览器)远程执行程序,从而攻击者可以完全控制受攻击的计算机。
6、不成功的攻击可能导致拒绝执行,从而导致浏览器崩溃。
7、同时,赛门铁克指出,已确认在暴风影音2.8和2.9测试版中发现该漏洞,其他版本也可能受到影响。
8、赛门铁克安全中心发布了代号为BID 25601的信息,其中包括制造商提供补丁程序之前的临时补救措施。
9、赛门铁克还增加了启发式检测Bloodhound。
10、漏洞利用. 160。
11、暴风影音官方回应:升级早就完成了。
12、在诺顿发布暴风影音的漏洞后不久,PConline新闻集团也收到了暴风影音的官方声明。
13、暴风影音表示,早在9月9日下午16: 00,暴风影音从DSW实验室AVERT集团获悉,该集团在暴风影音的一个activex控件中发现了一个0day漏洞,即一个可被黑客利用的程序漏洞。
14、通过这个漏洞,黑客可以威胁电脑用户的使用安全。
15、在漏洞被发现的第一时间,暴风影音R & ampd组对漏洞进行了处理,并于9月10日上午8: 00发布了安全解决方案。
16、至9月10日下午16: 00,暴风影音官网及各大下载网站已更换最新暴风影音安全版。
17、借助暴风影音的快速升级机制,暴风影音大部分用户已于9月10日完成升级。
18、暴风影音还指责赛门铁克,称其作为一家有影响力的信息安全服务提供商,在事件已经解决10天后才单方面发布信息,不仅误导了暴风影音的广大用户,也对其声誉造成了极大的损害。
19、暴风影音谴责赛门铁克不负责任的行为,并保留采取进一步行动的权利。
本文到此结束,希望对大家有所帮助。