新闻热线读编往来
投 稿投 诉
论坛聊天天极短信
首页
新闻总线
专栏天地
E企业
商务应用
通信网络
硬件数码软件游戏下载论坛短信Yesky
滚动特稿业界互联网·电信硬件·手机·数码软件·游戏封面故事立场专题
您的位置:chinabyte > 首页新闻 > 要闻 > 软件 >
微软Windows媒体播放器发现一个安全漏洞

2003-05-08 11:25   /(ChinaByte)

  ChinaByte5月8日消息 微软星期三(5月7日)警告Windows媒体播放器用户称,该应用程序中控制下载界面颜色和基本色彩的方式中存在一个安全漏洞,能够让攻击者接管被害人的计算机。

  这个安全漏洞能让入侵者制作一个表面上与Windows媒体播放器外观程序一样的文件,但是,那个文件实际上是一个恶意程序。下载这个文件之后,这个程序就可以按照入侵者的选择复制到一个地方。例如,网络破坏分子可以在受害者的启动文件夹里放置一个特洛伊木马,每当计算机启动时这个程序都会自动执行。

  微软安全计划经理Stephen Toulouse说,Windows媒体播放器正常情况下把文件复制到互联网缓存中,然后再复制到不可预见的地方。如果这个文件有外观文件扩展名,这个文件就能够复制到可以预见的地方,或者由攻击者指定的地方。

  微软为Windows媒体播放器7.1版和Windows XP媒体播放器(8.1版)发布了安全公告,并且敦促用户立即使用补丁修复系统漏洞。

  芬兰安全公司Oy在线解决方案公司发现了这个安全漏洞并在3月14日通知了微软。这家公司5月7日又发布一个安全公告称,这个安全漏洞能够绕过微软实施的基本的安全措施。

  这家公司在发给CNET News.com的电子邮件中说,为了防止某些基于网络的攻击,这个程序在下载补丁时使用了一个随机的因素,这样,潜在的攻击者便猜不到下载的外观文件的具体名字。

【责编: 宋云霞】
评论】 【订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭】 【至顶】 【我对此感兴趣
 相关文章
 为争夺嵌入设备市场 微软降低CE.Net授权费   (2003-05-08)
 微软:2005年发布代号为Longhorn的操作系统   (2003-05-08)
 微软扩大Windows CE系统开放源代码范围    (2003-05-07)
 全美达将为微软设计芯片 收盘股价飙升24.5%   (2003-05-07)
 硬件工程会议上 微软展示下一代安全计算库技术   (2003-05-07)
 英特尔微软合作 新推64位操作系统   (2003-05-07)
·为争夺嵌入设备市场 微软降低CE.Net授权费
·2002年度日本国内PC出货连续第2年下滑
·标准化组织联盟推出网络服务协议升级版
·iSuppli:今年全球2.5G手机产量首度超越2G
·英特尔:股票期权开支将使利润减少三分之一
查询:
| 关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 天极服务 | 新闻邮件 | 技术辞典 |
ChinaByte版权所有,未经授权禁止转载、摘编、复制或建立镜像。如果有问题,请发电子邮件给webmaster@chinabyte.com。谢谢!

集团网站:ChinaByte.comYesky.com . Hoyodo.com powered by CMS 4i