文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络安全360声明 千千静听存在安全漏洞
精品推荐
特别推荐
·技巧:网上交易密码保护的几种窍门
·六个简单方法防止上网被钓鱼
·PING命令的小秘密
·安全第一 网络端口扫描技术介绍
·十大网络工具帮你审核网络安全
·信息安全问题需解决方案
·多角度详细解释网站安全保护方法
·端口截听实现端口隐藏,嗅叹与攻击
·用Win NT/2K 建WEB站点安全指南
·实现 Web 应用程序安全的捷径
·解析远程控制带来的安全危险
·NTFS启动扇区的默认保护是什么?
·假冒腾讯qq网络骗子欺诈骗术大曝光
·基础知识:被人轻视的七大网络安全误解
·确保无线网络安全实施的技术规范
·安全之深入理解DoS拒绝服务攻击
·安全防范 认识瞬时攻击的危险性
·面临什么新威胁 PC安全终极指南
·安全漏洞的起因:ActiveX技术安全报告
·预防网络病毒的几个忠告
热点TOP10
·最强安全基础 从0到33600端口详解
·假冒腾讯qq网络骗子欺诈骗术大曝光
·CISCO路由器配置小结
·开3389最简单得方法
·信息安全问题需解决方案
·nc.exe高级技巧应用汇总
·恢复本来面目 消除JPEG图片马赛克
·十大网络工具帮你审核网络安全
·微软安全警告:Word用户面临危险
·PING命令的小秘密
·安全第一 网络端口扫描技术介绍
·六个简单方法防止上网被钓鱼
·使用 OpenSSL API 进行安全编程
·黑客必备的基本技能
·组策略安全选项对应注册表项汇总
·公开十七项恶意代码
·软件漏洞及缓冲区溢出
·HACK成功率达80%!小心你的ADSL猫
·使用Windows的安全802.11网络企业部署一
·恶意代码(网页病毒)[破解方法]

360声明 千千静听存在安全漏洞

日期:2008年4月4日 作者: 查看:[大字体 中字体 小字体]


  昨日,360安全中心检测到知名播放器“千千静听软件存在重大安全漏洞并通告广大网民后,千千静听官方网站随即发表声明对此极力否认,并对360安全卫士的善意提醒无端指责,对此,360安全中心表示,千千静听安全漏洞确实存在,请千千静听对用户负责,尽快在新版本中解决此问题,并提示用户升级。

  360安全中心表示,当用户使用千千静听5.1.0版的网页播放功能,播放一首位于本地的带有恶意代码的歌曲时,这段恶意代码即会被执行,而使用其他播放 器播放歌曲时,则无此现象。该漏洞极有可能被木马作者利用,将恶意程序伪装成音频文件,诱使用户播放运行,从而传播木马。而网上也已经有人公开叫卖“千千 静听漏洞挂马”服务。

  针对此问题,千千静听官方网站却辩称“用户用千千静听客户端或者网页控件版本打开一个位于远程服务器上的MOD文件是根本不会被播放的,所以根本不会出现 所谓的执行位于服务器上的恶意代码的情况”,实际上,这完全是两个不同的概念, 千千静听官方针对漏洞的解释逻辑混乱,对用户极不负责,有误导网友之嫌疑,对此,360安全中心表示非常遗憾。

  实际上,第三方软件漏洞已经成为了木马最常被利用的危险渠道,不论是远程还是本地,只要用户被诱使打开了含有恶意代码的文件、歌曲、图片,而使用的软件正 好是含有漏洞问题的软件,则木马程序立刻被触发运行,此前爆发的Excel软件漏洞和acdsee的漏洞均是同样的现象。木马程序一旦被触发,首先进入用户电脑的往往是一个木马下载器,这个木马下载器会源源不断的从后台下载多达几百个木马植入用户电脑,偷窃用户各类帐号信息,危害极大。

  360安全中心进一步解释,实际上软件漏洞的存在很难完全避免,软件制作者应该正视软件漏洞的问题,本着对用户负责的态度,积极提供解决方案。微软每月都 会对外发布补丁,并公开预警有可能导致木马传播的漏洞问题,软件制作者和安全厂商应该紧密合作,共同为用户提供安全解决方案。

  截至到目前为止,千千静听官方仍未提供漏洞的修复方案,请用户尽快使用360安全卫士,监测是否安装了存在安全漏洞的千千静听版本,并使用360安全卫士提供的临时解决方案进行修复。 

(出处:http://www.viphot.com/)






上一篇:聊天新贵 百度Hi、Lava-Lava对比

下一篇:

360声明 千千静听存在安全漏洞 相关文章:
·ASP网站漏洞及入侵防范方法
·GOOGLE的摄像头漏洞
·番茄花园WinXP爆出严重漏洞!(附补丁下载)
·腾讯最新漏洞-------QQ红钻任你拿
·软件漏洞及缓冲区溢出
·绕过javascript的过滤----Flash!attack漏洞
·printf()格式化串安全漏洞分析(上)
·对PHP程序中的常见漏洞进行攻击
·Win2000中文版防范输入法漏洞攻击
·关于江湖的一点漏洞
360声明 千千静听存在安全漏洞 相关软件:
·澎湃 番茄花园漏洞补丁 bat&reg 漏洞比病毒可怕
·宁夏大学 澎湃 番茄花园v2.9漏洞补丁 bat&reg 极品
·Win2000输入法漏洞最新官方补丁中文版
·金山毒霸漏洞修复2007 (漏洞库2006.11.15.2)
·GvBBS严重上传漏洞
·惊云漏洞详细版
·动网SP2最新漏洞
·澎湃 番茄花园v2.9漏洞补丁 bat&reg 一定查看
·CPB1.3论坛漏洞
·JOEKOE留言本漏洞

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn