ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

新浪网络电视在线插件存在漏洞,请尽快安装新版

时间:2008-07-19 15:49:02来源:网络编辑:星辉
新浪网络电视在线插件存在漏洞,请尽快安装新版
一、事件分析:

        7月15日,超级巡警团队捕获到了一个新的网页木马,经分析该网页木马利用的是新浪网络电视在线ActiveX控件中的一个漏洞。用户如果访问新浪网络电视(http://tv.sina.com.cn/)观看在线影视时会被要求安装一个ActiveX控件,但是该控件中存在漏洞。当系统内安装了该插件的用户浏览到黑客精心构造的网页后就会自动下载并运行木马。在确认该漏洞后,我们联系了新浪官方,新浪对该漏洞反映及时,已于16日修补该漏洞并在网站上提供新版本升级。由于目前网络上已有大量网马开始利用该漏洞。我们建议系统内安装有该ActiveX控件的用户尽快访问新浪网络电视(http://tv.sina.com.cn/)更新控件,或者使用超级巡警的补丁检查功能来修补该漏洞。

        畅游巡警已于7月15日针对该漏洞进行升级,因此畅游巡警用户不受该漏洞影响。



二、解决方案
        1、访问新浪tv(http://tv.sina.com.cn/)更新该ActiveX控件或使用超级巡警的补丁检查功能修补该漏洞。
        2、安装畅游巡警拦截此类挂马攻击。

三、新浪官方回应

        在接到超级巡警团队的提交0day漏洞资料后,新浪安全部门在第一时间确认威胁,同时对受影响用户使用了强制升级。 截至目前新浪受影响网页已经可以安全访问。由于新浪官方对于此次漏洞反映迅速处理得当,威胁已经得到遏制。
更多热门内容
真香!3000块的入门微单轻松拍出专业大片
对于新手摄影师或刚刚开始探索摄影的用户来说,选择一款适合的相机至关重要。毕竟对于大部分人来说,拍照这件事最难的就是新手村。佳能EOS R100青春专微凭借其轻便的机身、强大的自动对焦系统以及丰富的创意拍摄功能,尤其是3000左右的价格,成了新手朋友们的真香选择!

2024-11-20

耕升带你揭开NVIDIA App正式版神秘新面纱!为GeForce RTX 40系列带来全新体验
2024年11月12日,NVIDIA app迎来正式版发布!相较于GeForce Experience,NVIDIA app正式版让管理耕升显卡更容易,例如程序设置、游戏设置、驱动设置、超频、自动调节、RTX视频增强等等强悍功能的集成,玩家与创作者可通过该应用轻松实现硬件性能的全面提升。此外,NVIDIA app

2024-11-19

教育场景全覆盖,爱普生投影机解锁高校教室焕新体验
随着高校数字化转型的加速推进,如何营造更加优质的教学环境成为了诸多高校面临的共同课题。在这一趋势下,爱普生投影机凭借其卓越的性能和先进的技术,成为推动高校教室焕新升级的重要力量,携手各大高校共同绘制智慧校园的新篇章。教室的布局尤其是显示设备的配置对学

2024-11-14

当贝智能鱼缸1 Ultra:上市首月销量猛增,智能养鱼市场黑马
2024年双十一期间,新锐品牌当贝的智能AI鱼缸“当贝智能鱼缸1 Ultra”首发上市,一时轰动了整个智能鱼缸市场。日前,随着双十一的结束,当贝智能鱼缸1 Ultra已在多个平台取得了出色的成绩。新锐旗舰品牌当贝,双十一首发智能AI鱼缸“当贝智能鱼缸1 Ultra”,创新AI托管

2024-11-14

1000元卧室投影仪的全面评测:当贝Smart1家庭影院新选择
随着双十一购物节即将结束,许多人开始筹划购买卧室投影仪,这类产品因其便捷性和娱乐性而受到年轻消费者的喜爱。特别是平价的千元投影仪,以其超高的性价比,逐渐成为市场上的热门选择。那么,双十一千元卧室投影仪应该怎么选?双十一千元卧室投影仪推荐当贝Smart1!这款

2024-11-12