找回密码
 注册

QQ登录

只需一步,快速开始

新浪微博登陆

只需一步, 快速开始

扫一扫,访问微社区

快捷导航
事务所专题-柯南20周年纪念事件簿
搜索
查看: 896|回复: 5
打印 上一主题 下一主题

[来波讨论] 微软曝出MPEG-2视频0day漏洞 大规模网络攻击已爆发(现在说不知道算不算晚)

[复制链接]

名侦探

1

主题

11

好友

374

积分

 

升级
10%
帖子
9587
精华
3
积分
374
威望
126
RP
381
金钱
2489 柯币
人气
85 ℃
注册时间
2008-10-11
跳转到指定楼层
顶楼
发表于 2009-7-6 09:23:09 |只看该作者 |倒序浏览
  北京时间7月5日中午12时消息 360安全中心紧急发布红色安全预警称,一起针对微软MPEG-2视频解析模块0day漏洞的大.规模网络攻击已经爆发。截至5日中午12点,红星美凯龙官方网站、中视音像、中国电子科技集团公司第二研究所、齐鲁石化医院集团、中国皮具网、中国煤炭网、北京啄木鸟婚纱摄影集团、天津市第一中心医院、云南地产门户网、铁道兵网等967个网站的7740个网址已被黑客植入了相应的攻击代码,其中包括了大量的色情网站,360安全中心已经为用户拦截了超过150663次高危访问行为,而这个数字仍在高速增长。

  据360安全专家石晓虹博士介绍,从7月4日中午12点以后,360安全中心云计算体系监控到一种相同类型的网络攻击开始大量增加,到7月5日凌晨7点突然呈爆发态势。经360专家验证,黑客利用了微软Windows操作系统BDATuningModelMPEG2TuneRequest视频组件的一个0Day漏洞。

  当用户点击相应“挂马网页”时,恶意代码就会自动触发以上MPEG2视频组件的msvidctl.dll模块,相应地IE等浏览器会表现为卡死一小会儿,随后,电脑就会自动下载和运行一系列黑客预先设置好的木马程序,期间会出现恶意代码会强制关闭有大部分安全软件、劫持IE首页、弹出广告页面等各种现象。

  据石晓虹博士介绍,该漏洞与今年5月下旬360安全中心率先发现的微软“DirectShow视频开发包”0day漏洞相似,都是通过浏览器来触发的漏洞。但不同的是,这个MPEG-20Day漏洞要容易利用得多,而且黑客不再需要网民运行任何恶意视频文件就能使其电脑变为任由黑客摆布的“肉鸡”。这种攻击方式更为隐蔽,普通用户更难防范,因而会更容易受到木马产业链等不法分子的青睐。另外,从目前测试的结果来看,由于VISTA、Windows2008以及WIN7使用了SAFESEH/GSCOOKIE技术,该0Day漏洞主要影响的是用户量最大的WindowsXP系统。

  

  图片说明:红星美凯龙官网被植入针对微软mpeg20Day漏洞的攻击代码遭360网页防火墙拦截

  

  图片说明:铁道兵网被植入针对微软mpeg20Day漏洞的攻击代码遭360网页防火墙拦截

  石晓虹博士说,鉴于微软官方目前尚未发布补丁而大规模网络攻击已经爆发,因而360安全中心不得不立刻发布红色预警,告诫网民注意防范这一高危风险。虽然这一漏洞非常严重,但目前360安全卫士实时防护模块的网页防火墙功能可以拦截相应的“挂马攻击”。因此,石晓虹强烈建议所有360用户,立即开启360网页防火墙,杜绝访问任何不明网址,不随意点击陌生人发布的网页链接,同时敬请关注360安全中心即将发布的临时安全补丁。

  据悉,这是工信部《木马和僵尸网络监测与处置机制》出台后出现的第二个重大网络安全威胁,360安全中心已将相关样本与网络攻击信息提交给了微软公司和国家有关部门。

  附:部分被针对性“挂马”的网址链接,为防用户误点击,链接已作特殊处理:

  被感染网站:

  红星美凯龙官网(chinaredstar.com)

  挂马网址:

  hxxp://www.chinaredstar.com/knowledge_show.asp?aboutus_menu_id=3&news_id=637

  云南地产门户网站(ynlsw.cn)

  挂马网址:hxxp://www.ynlsw.cn/default3_1.asp

  铁道兵网(cntdb.com)

  挂马网址(首页):hxxp://www.cntdb.com/

  天天营养网(51ttyy.com)

  挂马网址:hxxp://yys.51ttyy.com/pingce/ceshi/19.html

  中国食品展会网(foodexpo.cn)

  挂马网址:hxxp://www.foodexpo.cn/corp/

  中视音像(szcctv.net)

  挂马网址:hxxp://www.szcctv.net/product_class.asp?ClassID=4

  中国电子科技集团公司第二研究所(ersuo.com)

  福建房地产联合网(house12315.com)

  兰州大学图书馆软件下载中心(202.201.7.8)

  齐鲁石化医院集团(qlshyyjt.com)

  中国皮具网(piju.com.cn)

  中国煤炭网(3jjj.com)

  北京啄木鸟婚纱摄影集团(bjzmn.com)

  天津市第一中心医院(ootc.net)、

  我就爱外挂网(592wg.com)

  附:名词解释

  1、“0day漏洞”,是指安全补丁发布前被外界掌握的有关操作系统或第三方软件的漏洞信息。

  2、“MPEG-2标准”制定于1994年,设计目标是高级工业标准的图象质量以及更高的传输率。MPEG-2所能提供每秒钟3兆到10兆的传输率,其在NTSC制式下的分辨率可达720X486。由于出色的性能表现,MPEG-2被用作DVD的指定标准外,并适用于HDTV高清电视。此外,MPEG-2还广泛用于为广播、有线电视网、电缆网络以及卫星直播提供广播级的数字视频。

------------转自360-----------

大家注意一下吧~ 也不知道算不算晚``

[ 本帖最后由 红色牛奶 于 2009-7-6 09:25 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册 新浪微博登陆

神隐的牛奶……

杯户小学生

0

主题

0

好友

0

积分

 

升级
0%
帖子
6
精华
0
积分
0
威望
0
RP
0
金钱
0 柯币
人气
599 ℃
注册时间
2009-6-21
沙发
发表于 2009-7-6 14:07:25 |只看该作者
跟着360走+升级,一般没啥事,哈.
回复

使用道具 举报

最后的银色子弹

荣誉警视长
问答区荣誉版主
推理王
洛神之VIP
AKB神推し
たかみな
《罪证》测试组组长

67

主题

54

好友

3167

积分

 

帖子
22426
精华
3
积分
3167
威望
607
RP
5840
金钱
47886 柯币
人气
4464 ℃
注册时间
2009-1-5
板凳
发表于 2009-7-6 15:33:30 |只看该作者
我是vista系统。。。。360没报告这个漏洞。。。
48系DD黨一枚,(°o°)、
<-sina_sign,2041967295,,7->
回复

使用道具 举报

平成的福尔摩斯

技术区荣誉版主

8

主题

0

好友

1372

积分

 

升级
22%
帖子
2875
精华
3
积分
1372
威望
377
RP
2415
金钱
10726 柯币
人气
1166 ℃
注册时间
2003-10-14
地板
发表于 2009-7-6 17:27:02 |只看该作者
Vista无关...
回复

使用道具 举报

最后的银色子弹

5

主题

23

好友

2012

积分

 

帖子
60782
精华
7
积分
2012
威望
697
RP
1769
金钱
3947 柯币
人气
1294 ℃
注册时间
2008-5-3

平和联盟水王

5
发表于 2009-7-6 17:56:24 |只看该作者
360相当强悍~
回复

使用道具 举报

4869号住户

0

主题

1

好友

5661

积分

 

帖子
327
精华
0
积分
5661
威望
2675
RP
7457
金钱
3742 柯币
人气
706 ℃
注册时间
2007-3-27
6
发表于 2009-7-6 18:59:20 |只看该作者
360又用些鸡肋功能来作秀了...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 新浪微博登陆

手机版|Archiver|名侦探柯南事务所 ( 沪ICP备17027512号 )

GMT+8, 2024-9-21 17:47 , Processed in 0.045288 second(s), 25 queries , MemCached On.

Powered by Discuz! X2.5

© 2001-2012 Comsenz Inc.

回顶部