最新
推荐
2014年高等教育信息化十大“关... 01-04 教育部成立教育信息化专家组 12-24
我国首次开展全国性教育信息化... 12-22 CERNET第二十一届学术年会 11-24
|
3月通过第三方软件的漏洞进行传播的木马病毒有所增多。当用户使用IE浏览器访问了带有木马程序的网页链接时,IE浏览器会通过Windows的ActiveX控件调用这些带有漏洞的第三方软件运行,导致木马程序被下载到系统上运行。这些第三方软件无法通过Windows的自动更新机制进行漏洞修补,而需要用户自己判断漏洞是否存在并手动升级。目前被利用得最频繁的是RealPlay数据库组件漏洞,其显著特征就是用户在访问非视频的网页链接时系统会自动弹出RealPlay软件运行,而RealPlay并无实质的画面播放。一旦成功利用这个漏洞,木马程序会下载一个主程序(名字随木马的不同而不同)到系统主目录中运行,这个主程序运行后会试图通过一个列表下载更多的木马到系统上来运行。详细信息请访问http://www.ccert.edu.cn/announce/show.php handle=129。 微软发布了4个安全公告,需要关注的是存在于Office软件中的两个漏洞: 第三方软件中需要关注的漏洞是:RealPlayer rmoc3260.dll ActiveX控件内存破坏漏洞。rmoc3260.dll ActiveX控件没有正确处理Console属性的输入参数,如果用户访问了恶意站点,就可能触发内存破坏,执行下载木马程序。目前厂商还没有提供补丁程序,建议用户暂时停用RealPlay。 为防范系统上的第三方软件被网页木马利用,我们需要做如下操作: |
版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号
关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com