恶意代码利用QuickTime安全漏洞传播

来源: 中国下载门户 Down.com.cn 时间:2007年12月04日 11:35
赛门铁克已经发现利用尚未修正的Apple QuickTime缺陷的恶意代码在传播。

  上周六,研究人员在赛门铁克安全响应博客中写道,赛门铁克已经发现了利用QuickTime中一个缺陷的恶意代码。该缺陷可能导致用户下载特洛伊木马病毒。

  Hamada表示,这一恶意代码出现在一家受到攻击的成人网站上,能够将用户引导到一个托管有名为“Downloader”的恶意软件的网站。

  Downloader是一种特洛伊木马病毒,会使被感染的计算机下载其它恶意软件。赛门铁克认为Downloader的危险程度“非常低”。

  目前这一缺陷还没有得到修复,影响QuickTime 7.x。当QuickTime处理RTSP响应时,该缺陷会导致边界错误。

  赛门铁克建议将浏览器的安全级别设置为最高,不要将QuickTime设置为注册的RTSP协议的处理软件,过滤外出的RTSP流量。


[发表评论] [复制链接] [打印] [返回首页]
网友最新评论
发表评论
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任。
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据。
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为。