微软视频ActiveX零日漏洞带来网络安全隐患

ZDNet软件频道 时间:2009-07-09 作者:CNET科技资讯网 |  我要评论()
本文关键词:微软漏洞 McAfee 迈克菲 零日攻击 零日漏洞
作为我们最近两篇博客的后续篇,我们想从迈克菲网络安全平台(以前被称为IntruShield)的角度提供关于这个零日漏洞攻击的详细信息。

作者Ravi Balupari

2009年7月8日 ,作为我们最近两篇博客的后续篇,我们想从迈克菲网络安全平台(以前被称为IntruShield)的角度提供关于这个零日漏洞攻击的详细信息。

与传统 ActiveX 攻击不同,在该案例中,微软视频 ActiveX 控件被用来载入恶意图片文件并触发漏洞。迈克菲网络安全平台检测到这种攻击企图使用攻击特征码HTTP: Vulnerability in Microsoft Video ActiveX Control Could Allow Remote Code Execution。在这一点,我们看到很多尝试利用这个漏洞进行攻击的例子。图1是Alert Viewer上显示的这样的攻击尝试。图2显示了证据报告中捕获的相应数据包。

图1。尝试攻击报警

图2. 证据报告的数据包捕获

微软 Security Advisory 972890 表示,客户可为一群类标识符设置 Kill Bit。任何企图利用这些类标识符的攻击行为都能被检测到使用审计特征码 HTTP: Potential Harmful Microsoft Video ActiveX Control I, HTTP: Potential Harmful Microsoft Video ActiveX Control II和HTTP: Potential Harmful Microsoft Video ActiveX Control III.

上述介绍的所有攻击特征码都已于7月6日在以下网络安全特征码组中发布:•5.1.22.14•4.1.52.14

微软漏洞

McAfee

迈克菲

零日攻击

零日漏洞


百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134