北京時間7月5日中午12時消息 360安全中心緊急發布紅色安全預警稱,一起針對微軟MPEG-2視頻解析模塊0day漏洞的大規模網絡攻擊已經爆發。截至5日中午12點,紅星美凱龍官方網站、中視音像、中國電子科技集團公司第二研究所、齊魯石化醫院集團、中國皮具網、中國煤炭網、北京啄木鳥婚紗攝影集團、天津市第一中心醫院、云南地產門戶網、鐵道兵網等967個網站的7740個網址已被黑客植入了相應的攻擊代碼,其中包括了大量的色情網站,360安全中心已經為用戶攔截了超過150663次高危訪問行為,而這個數字仍在高速增長。
據360安全專家石曉虹博士介紹,從7月4日中午12點以后,360安全中心云計算體系監控到一種相同類型的網絡攻擊開始大量增加,到7月5日凌晨7點突然呈爆發態勢。經360專家驗證,黑客利用了微軟Windows操作系統 BDA Tuning Model MPEG2 Tune Request視頻組件的一個0Day漏洞。
當用戶點擊相應“掛馬網頁”時,惡意代碼就會自動觸發以上MPEG2視頻組件的msvidctl.dll模塊,相應地IE等瀏覽器會表現為卡死一小會兒,隨后,電腦就會自動下載和運行一系列黑客預先設置好的木馬程序,期間會出現惡意代碼會強制關閉有大部分安全軟件、劫持IE
推薦閱讀
近日,同樣是復出和新任百多日的聯想集團董事會主席柳傳志和CEO楊元慶在不同的場合分別對部分媒體發表了對于聯想當前形勢的分析和未來的展望。觀點間不乏對聯想未來的信心和期待,但也面臨著不少的挑戰。就像柳傳志所>>>詳細閱讀
本文標題:微軟曝出MPEG-2視頻0day漏洞 網絡攻擊已爆發
地址:http://www.oumuer.cn/a/xie/20111230/202479.html