找回密码
 注册账户
查看: 373|回复: 0

瑞星称DLL劫持类病毒肆虐 威胁数百款软件

[复制链接]
业界达人 发表于 2010-8-27 18:17:00 | 显示全部楼层 |阅读模式
<!-- publish_helper name='原始正文' p_id='2' t_id='1' d_id='4596931' f_id='2' --><p>  新浪科技讯 8月27日下午消息,微软发布安全公告2269637指出,大量第三方常用软件由于软件编程安全机制的问题,存在DLL挟持的缺陷,容易导致遭受黑客远程攻击。8月24日至8月26日,瑞星“云安全”系统共截获利用此漏洞的木马病毒数千种,这些病毒运行后,可伴随用户电脑中的常用软件一起运行,从而绕过杀毒软件的主动防御功能进行破坏。</p><p>  瑞星安全专家介绍,该漏洞影响Windows xp sp2以上版本的操作系统,就连Windows7也会受到攻击,所以随着病毒的不断增加,可能遭受破坏的用户电脑将快速增加。</p><p>  “DLL挟持类病毒”之所以可以躲避杀毒软件查杀,甚至绕过主动防御功能,是因为病毒在加载时,会借助正常软件来运行。正常的商业软件通常具有正规数字签名,目前主流的安全软件在监测病毒时,对于含有正规数字签名的程序往往会采取放行的原则,这就导致病毒注入到常用软件后,杀毒软件验证了软件签名进行放行,随后病毒即可获取“免死金牌”实施破坏。</p><p>  目前微软公布的受影响软件已有数百种,包括常用的硬件驱动程序、视频播放器、浏览器和常用办公软件,甚至连某些安全工具都存在该安全漏洞,情况非常严重。瑞星公司此前就多次截获利用该漏洞,恶意篡改用户浏览器首页,甚至盗取网络财产的木马病毒。</p><p>  瑞星安全专家提醒网民,瑞星公司针对此漏洞涉及的相关病毒进行了严格测试,瑞星“云安全”系统可自动分析处理利用该漏洞传播的木马病毒,所有瑞星用户具有防范和查杀此类木马的能力。同时及时更新操作系统和第三方常用软件的安全补丁,及时修改软件漏洞。</p>        <p>相关阅读:</p><p>6711《傲视天地》小秘书随行 拒绝外挂</p><p>《星客志愿》2010夏天最具票房潜力电影榜出炉</p><p>科技崛起《商周霸业》开创封神之旅</p><p>揭秘《真命》9月最新版本全面升级</p><p>《格子客》宝贝格子热点追踪:省市拉起比拼战</p>
您需要登录后才可以回帖 登录 | 注册账户

本版积分规则

存档|黑屋|手机|网络实验室 本站服务器由美国合租以及IDCLayer国际数据提供!!!

GMT+8, 2026-6-11 01:27 , Processed in 0.009633 second(s), 8 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表