黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 漏洞公告 >> 正文
·“灰鸽子”病毒变种不断05-01·数十盗号木马威胁多款网05-01
·IE用户减少,黑客盯上Saf05-01·网络黑帮惊现互联网05-01
·QuickTime新漏洞黑客可远05-01·360安全浏览器 = 世界之05-01
·百毒不侵-360安全浏览器05-01·3G iPhone卡贴已经被英国05-01
·美“黑客部队” 09年形成05-01·WOW私服黑客攻击台湾著名05-01
·西游木马猖獗 专家支招防04-30·江民:威金变种杀毒软件 04-30
·电影防毒网购防骗 专家支04-30·Windows免疫Autorun病毒04-30
·数十个盗号木马合伙肆虐04-30·黑客的担忧:未来警惕繁04-30
·Defcon大会计划针对杀毒04-30·专家称信息网络安全是奥04-30
·我国网络安全形势严峻04-30·俄黑客网上非法卖恶意软04-30
·家乐福中国网站被黑 昨日04-30·80后黑客自述:我们就像04-30
·安全报告称企业员工变“04-30·家乐福官网恢复04-30
·存款能翻倍,富姐被骗15万04-30·猖獗暗黑网马者 网络公04-30
·瑞星更新误杀系统文件 致04-30·百度谷歌雅虎行动一致 集04-30
QuickTime新漏洞黑客可远程控制Vista
      ★★★★★

QuickTime新漏洞黑客可远程控制Vista

新闻整理发布:黑客风云 新闻来源:www.05112.com 更新时间:2008-5-1 14:49:09

 据国外媒体报道,一个安全智囊团说,它已经在苹果公司的QuickTime多媒体播放器中发现了一个新的漏洞,此漏洞可以被远程操控利用并进而损害升级到SP1的Windows Vista个人电脑或安装Windows XP SP2的计算机。

  根据发布于GNU Citizen博客中的有关细节,这个漏洞涉及到一个被恶意伪造的媒体文件。根据黑客社团称之为“pdp.”的Petko D. Petkov的介绍,在一个用户打开这种位于网站上的文件时,QuickTime中的这个漏洞准许黑客完全控制用户机器。

  Petkov认为到目前为止,用户们还没有处于被攻击的危险中。

  “我非常怀疑任何人都知道如何利用这个漏洞,”Petkov说,“我并没有与任何人共享过这些细节,真正的漏洞有着极大的不同,这对于即使某些最有天赋的黑客们来说也是极大的挑战。”

  在一次视频谈话中,Petkov展示了一个位于运行着XP SP2的个人电脑桌面上的一个QuickTime文件。在一个用户打开恶意的文件时,Petkov进而展示了他已经控制了这台个人电脑,他控制的证据来自于这样一个事实:会看到在明显没有进一步的用户干预的情况下,系统启动了绘图、计算器和记事本等应用程序。这个演示是在一台在虚拟机内部运行着Windows Vista的PC上不断展示的。

  SANS安全学会的研究主管Alan Paller在上周于伦敦举行的信息安全(Infosec)会议上说,越来越多的黑客正转向利用应用程序中的漏洞,以此作为发动攻击的方式,因为在操作系统中找到问题变得越来越困难。

  Petkov说,他于周一已经向苹果公司通报了这个问题。不过,苹果公司并没有预以回应。

  QuickTime被证明是有着更多漏洞的应用程序之一。苹果公司并不像微软那样拥有一个定期的补丁时间表,它在本月早些时候至少为这款应用程序打了六次补丁,共计修补了11个漏洞。

新闻录入:cainiaowang    责任编辑:xinlian 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    抽根憋闷烟的心声
    学习网页制作的理由
    加入终身会员的理由!!!
    学习黑客编程的5大理由
    学习免杀的6大理由
    学习软件破解的理由
    常见问题解答
    汇款向导
    学员报名咨询
    最 新 热 门
    “灰鸽子”病毒变种不断 中毒05-01
    数十盗号木马威胁多款网游05-01
    IE用户减少,黑客盯上Safari 05-01
    网络黑帮惊现互联网05-01
    QuickTime新漏洞黑客可远程控05-01
    360安全浏览器 = 世界之窗+沙05-01
    百毒不侵-360安全浏览器全新05-01
    3G iPhone卡贴已经被英国黑客05-01
    美“黑客部队” 09年形成战斗05-01
    WOW私服黑客攻击台湾著名游戏05-01
    相 关 文 章
    没有相关新闻
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886