科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道微软视频ActiveX漏洞带来网络安全隐患

微软视频ActiveX漏洞带来网络安全隐患

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

2009年 7月 8日 ,作为我们最近两篇博客的后续篇,我们想从迈克菲网络安全平台(以前被称为IntruShield)的角度提供关于这个零日漏洞攻击的详细信息。

作者:ZDNet安全频道 来源:ZDNet安全频道 2009年7月9日

关键字: McAfee 漏洞 微软视频组件漏洞 MPEG漏洞 DirectShow零日漏洞

  • 评论
  • 分享微博
  • 分享邮件

  2009年 7月 8日 ,我们想从迈克菲网络安全平台(以前被称为IntruShield)的角度提供关于这个零日漏洞攻击的详细信息。

  与传统 ActiveX 攻击不同,在该案例中,微软视频 ActiveX 控件被用来载入恶意图片文件并触发漏洞。迈克菲网络安全平台检测到这种攻击企图使用攻击特征码HTTP: Vulnerability in Microsoft Video ActiveX Control Could Allow Remote Code Execution。在这一点,我们看到很多尝试利用这个漏洞进行攻击的例子。图1是Alert Viewer上显示的这样的攻击尝试。图2显示了证据报告中捕获的相应数据包。

  

微软视频ActiveX漏洞带来网络安全隐患

图1 尝试攻击报警

  

微软视频ActiveX漏洞带来网络安全隐患

图2. 证据报告的数据包捕获

  微软 Security Advisory 972890 表示,客户可为一群类标识符设置 Kill Bit。任何企图利用这些类标识符的攻击行为都能被检测到使用审计特征码 HTTP: Potential Harmful Microsoft Video ActiveX Control I, HTTP: Potential Harmful Microsoft Video ActiveX Control II和HTTP: Potential Harmful Microsoft Video ActiveX Control III.

  上述介绍的所有攻击特征码都已于7月6日在以下网络安全特征码组中发布:

  •5.1.22.14

  •4.1.52.14

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章