微软官方发布消息,确认视频处理组件DirectShow存在MPEG零日漏洞,黑客可利用该漏洞进行网页挂马。目前已发现大量网站被黑客攻陷,利用该漏洞进行网页挂马。
微软暂无发布漏洞补丁的计划,但于7月7日凌晨提供了一个临时解决方案,要求用户暂时禁用有问题的组件,并发布了一个用于禁用DirectShow组件的工具,以避免系统遭受利用该漏洞的病毒攻击。
微软报告显示,vista和windows2008用户不受MPEG零日漏洞影响。为了让更多的电脑用户免遭病毒攻击,并保留DirectShow组件正常功能,江民反病毒中心紧急研发推出MPEG临时补丁,电脑用户可免费下载安装,彻底避免遭受病毒攻击。
江民MPEG零日漏洞补丁下载地址:http://filedown.jiangmin.com/download/KVMPEGPatch.exe