- Rongsen.Com.Cn 版权所有 2008-2010 京ICP备08007000号 京公海网安备11010802026356号 朝阳网安编号:110105199号
- 北京黑客防线网安工作室-黑客防线网安服务器维护基地为您提供专业的
服务器维护
,企业网站维护
,网站维护
服务 - (建议采用1024×768分辨率,以达到最佳视觉效果) Powered by 黑客防线网安 ©2009-2010 www.rongsen.com.cn
作者:黑客防线网安网站维护基地 来源:黑客防线网安网站维护基地 浏览次数:0 |
恶意构造的DLL文件和普通音乐文件在同一目录下
据悉,四个月前,苹果公司曾经对Windows版本的iTunes软件中存在的DLL加载漏洞进行了修补,但是至今仍然有30多种Windows应用程序漏洞有待修补。
可牛安全专家对该漏洞进行了深入的分析,发现国内著名音乐播放软件QQ音乐也存在和iTunes类似的问题。黑客只需要将病毒文件名称修改为“P2plog.dll”,并与MP3文件放到一个目录下,用户一旦使用QQ音乐播放MP3文件,病毒程序就会自动执行。可牛表示,这是一种新型的病毒激活方式,目前尚未被大量利用。可牛已经向腾讯官方进行了沟通,推动尽快修复该版本中的漏洞。
但有意思的是,微软宣称,暂时不会修复此漏洞。对此。国外安全专家Kwon表示,微软不愿意提供补丁是因为造成这种安全漏洞的根本原因是其它厂商的产品。
目前,可牛免费杀毒安全中心正在紧张测试中,一旦确认哪些软件存在此漏洞,将及时沟通并知会用户。
我要申请本站:N点 | 黑客防线官网 | |
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479 |