| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | 

您现在的位置: 中国X黑客小组 >> 技术文章 >> 新闻中心 >> 业界动态 >> 文章正文 用户登录 新用户注册
  赛门铁克:QuickTime、WinZip漏洞被黑客利用            【字体:
赛门铁克:QuickTime、WinZip漏洞被黑客利用
作者:佚名    文章来源:CNET 科技资讯网    点击数:    更新时间:2007-6-2    

  本周四,安全厂商赛门铁克警告说,电脑犯罪分子正在试图利用QuickTime和WinZip中此前没有被利用过的漏洞攻击PC。

  赛门铁克在一份安全公报中说,攻击与托管有多种恶意代码的Web网站有关。这些恶意网站会伪装为可信赖的金融机构,但会偷偷摸摸地安装击键记录软件。指向这些恶意网站的链接可能出现在垃圾邮件中。

  在它用作诱饵的一台PC在本周早些时候受到感染时,赛门铁克发现了这类攻击。赛门铁克说,这一攻击非常有趣,因为该网站利用了在2007年1月份发现的一个QuickTime缺陷和在2006年11月份被发现的一个WinZip漏洞。在我们之前,还没有发现利用这些漏洞的攻击出现过。

  QuickTime是苹果的媒体播放软件,WinZip是一款文件压缩、解压缩工具。

  赛门铁克表示,除了QuickTime和WinZip漏洞外,犯罪分子还在试图通过微软软件中的两个漏洞攻击赛门铁克的产品。所有这些漏洞的补丁软件已经发布。赛门铁克被感染的PC没有安装补丁软件,运行Windows XP SP1。

  网络犯罪分子通常利用多种漏洞攻击计算机。互联网上甚至出现了帮助黑客通过点击几下鼠标就能够建立恶意网站的工具包。

  赛门铁克说,这次发现的攻击表明了迅速安装补丁软件的重要性,以及犯罪分子也在“与时俱进”,在不断地更新他们的攻击策略。


文章录入:IceRiver    责任编辑:IceRiver 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    赛门铁克修正诺顿高危漏洞 黑
    赛门铁克CEO:Vista不是安全
    赛门铁克革新下一代安全预警
    赛门铁克警告Wii游戏机存在安
    赛门铁克称完成中国用户赔偿
    赛门铁克误杀事件结束 约5万
    赛门铁克诺顿误杀赔偿方案出
    赛门铁克开发新技术 判断网站
    赛门铁克转型IT风险管理 趋势
    赛门铁克出诺顿误杀事件具体
      网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    Powered by ICE RIVER - STUDIO
    » CnXHacker.CoM   © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved.