论文部分内容阅读
媒体播放器是当今数码娱乐生活中不可缺少的东西。但是它也是窥视者侵袭你系统的通道。现在我们耳边就又想起了警报。
Adobe的Macromedia Flash Player和Apple的QuickTime Media Player就被发现有紧急漏洞。它们的漏洞会在你毫不察觉的情况下自动下载恶意软件。
Flash Player危急漏洞惊人
只要你在Windows 98第一版到Windows XP SP2中间的几乎每一个版本的操作系统上使用Flash Player 4、5、6,你都会有危险。不受此漏洞威胁的就只有Windows 2000和Windows XP Pro x64和Windows Server 2003。而根据Adobe的官方公告显示,使用8.0.22以前的版本都会有危险。
因为有了这个漏洞,你只是查看了一下带毒的网页或者电子邮件中被修改后嵌入了恶意代码的.swf的flash影音文件,播放器就会因为缓存溢出而崩溃。而这时带毒文件就可以运行作者的任意指令,比如:下载间谍软件、删除硬盘上的文件。
虽然Adobe和Apple公布了漏洞消息,但截至目前为止,还没有媒体报道有人因此而遭受攻击。但大家切莫有侥幸心理,请立即通过微软的自动更新升级最新的安全补丁。把老版本的Adobe的Macromedia Flash Player升级至最新的8.0.24。
QuickTime漏洞同样可怕
与此同时,Apple修复了其Windows平台和Mac OS平台上的QuickTime 7.1播放器的12个危急漏洞。跟Flash播放器的漏洞一样,QuickTime也会因为播放带毒的多媒体文件而使自己的机器被人远程控制。很多格式的视频和图像文件都会被攻击者修改以染毒,比如JPEG、BMP、AVI、MPG和QuickTime视频。要获取更多详尽信息可以访问Apple官方网站。
Word文档也不能大意
攻击者现在盯上了Microsoft Word的一个危急漏洞。他们在电子邮件的附件中加入带毒的.doc文档来入侵你的电脑。这些带毒邮件通常以“Notice”和“RE”为主题来伪装自己以诱骗你点击。当你阅读到这些文字时微软已经发布了针对Word XP和Word 2003的补丁,可以通过自动更新来完成升级。在细节上大家需要永远注意,特别是电子邮件的附件,不然就会被攻击。即便打开熟识的人的邮件也得小心,因为有可能是感染他电脑的病毒在其不知情的情况下发送给你的病毒邮件。要获取更多资料请详细阅读微软的919637号安全公告。
微软正版验证程序悄然入驻硬盘
每次你进行微软的程序升级时,微软正版验证程序就会检测你的Windows XP是否为盗版。现在微软开始通过自动更新悄悄地把正版验证程序安装在很多用户的硬盘上。
现在问题出来了。这一自动安装有时候会出错,会再三弹出警告窗口说你的正版Windows是盗版。微软声称用户在安装补丁时弹出的许可协议时,可以选择不安装验证程序。但是,一旦你安装时没有禁止弹出通知,它就不能被卸载。现在微软设立了专门的页面来帮助因正版验证程序而带来麻烦的用户。
Mozilla放出安全补丁
Mozilla升级其Firefox浏览器和Thunderbird电子邮件客户端至1.5.0.4版本,以修复其安全漏洞,以防止攻击者远程控制你的电脑。所以当以上两个程序提醒你升级时,最好立即升级。
HP数码相机召回修复
HP在全世界召回了679000个HP R707数码相机。因为其固件会对已充满电的电池反复充电,极易引起火灾。希望此数码相机的用户尽快去HP官方网站下载升级驱动以升级自己的固件。
Adobe的Macromedia Flash Player和Apple的QuickTime Media Player就被发现有紧急漏洞。它们的漏洞会在你毫不察觉的情况下自动下载恶意软件。
Flash Player危急漏洞惊人
只要你在Windows 98第一版到Windows XP SP2中间的几乎每一个版本的操作系统上使用Flash Player 4、5、6,你都会有危险。不受此漏洞威胁的就只有Windows 2000和Windows XP Pro x64和Windows Server 2003。而根据Adobe的官方公告显示,使用8.0.22以前的版本都会有危险。
因为有了这个漏洞,你只是查看了一下带毒的网页或者电子邮件中被修改后嵌入了恶意代码的.swf的flash影音文件,播放器就会因为缓存溢出而崩溃。而这时带毒文件就可以运行作者的任意指令,比如:下载间谍软件、删除硬盘上的文件。
虽然Adobe和Apple公布了漏洞消息,但截至目前为止,还没有媒体报道有人因此而遭受攻击。但大家切莫有侥幸心理,请立即通过微软的自动更新升级最新的安全补丁。把老版本的Adobe的Macromedia Flash Player升级至最新的8.0.24。
QuickTime漏洞同样可怕
与此同时,Apple修复了其Windows平台和Mac OS平台上的QuickTime 7.1播放器的12个危急漏洞。跟Flash播放器的漏洞一样,QuickTime也会因为播放带毒的多媒体文件而使自己的机器被人远程控制。很多格式的视频和图像文件都会被攻击者修改以染毒,比如JPEG、BMP、AVI、MPG和QuickTime视频。要获取更多详尽信息可以访问Apple官方网站。
Word文档也不能大意
攻击者现在盯上了Microsoft Word的一个危急漏洞。他们在电子邮件的附件中加入带毒的.doc文档来入侵你的电脑。这些带毒邮件通常以“Notice”和“RE”为主题来伪装自己以诱骗你点击。当你阅读到这些文字时微软已经发布了针对Word XP和Word 2003的补丁,可以通过自动更新来完成升级。在细节上大家需要永远注意,特别是电子邮件的附件,不然就会被攻击。即便打开熟识的人的邮件也得小心,因为有可能是感染他电脑的病毒在其不知情的情况下发送给你的病毒邮件。要获取更多资料请详细阅读微软的919637号安全公告。
微软正版验证程序悄然入驻硬盘
每次你进行微软的程序升级时,微软正版验证程序就会检测你的Windows XP是否为盗版。现在微软开始通过自动更新悄悄地把正版验证程序安装在很多用户的硬盘上。
现在问题出来了。这一自动安装有时候会出错,会再三弹出警告窗口说你的正版Windows是盗版。微软声称用户在安装补丁时弹出的许可协议时,可以选择不安装验证程序。但是,一旦你安装时没有禁止弹出通知,它就不能被卸载。现在微软设立了专门的页面来帮助因正版验证程序而带来麻烦的用户。
Mozilla放出安全补丁
Mozilla升级其Firefox浏览器和Thunderbird电子邮件客户端至1.5.0.4版本,以修复其安全漏洞,以防止攻击者远程控制你的电脑。所以当以上两个程序提醒你升级时,最好立即升级。
HP数码相机召回修复
HP在全世界召回了679000个HP R707数码相机。因为其固件会对已充满电的电池反复充电,极易引起火灾。希望此数码相机的用户尽快去HP官方网站下载升级驱动以升级自己的固件。