快播組件漏洞公開 360獨(dú)家防御攻擊
【51CTO.com 綜合報(bào)道】8月5日消息,針對(duì)日前有技術(shù)論壇曝光快播(Qvod)組件漏洞一事,360安全中心緊急啟動(dòng)“漏洞防御機(jī)制”,最新推出的360安全衛(wèi)士(8.2Beta版)已在360官網(wǎng)發(fā)布,是國(guó)內(nèi)唯一能夠真正自動(dòng)防御快播漏洞攻擊的安全軟件。
據(jù)360安全專家分析,快播的這一漏洞是由于其組件QvodInsert.dll處理數(shù)據(jù)包的bug導(dǎo)致。如果有黑客利用該漏洞在視頻網(wǎng)站掛馬,而且快播用戶恰好使用IE瀏覽器播放此類視頻,木馬病毒就會(huì)偷偷感染用戶電腦。
此前有消息稱,下載快播播放器時(shí)檢測(cè)病毒就能防御漏洞攻擊。然而據(jù)360安全中心驗(yàn)證,快播漏洞主要通過網(wǎng)頁傳播病毒,和播放器是否捆綁病毒毫無關(guān)系,因此一些廠商對(duì)漏洞的理解存在偏差。與之不同,新版360安全衛(wèi)士可以自動(dòng)識(shí)別所有快播在線視頻網(wǎng)頁,當(dāng)用戶打開此類頁面時(shí)將IE瀏覽器“隔離”運(yùn)行,從而使病毒無法侵入電腦。
鑒于快播漏洞曝光不久,目前并沒有被黑客大規(guī)模利用,360安全中心也已將該漏洞細(xì)節(jié)通知快播公司,推動(dòng)其盡快修復(fù)漏洞。
對(duì)于快播播放器的廣大用戶,360安全專家建議如下:
1、注意及時(shí)更新快播播放器軟件,以便第一時(shí)間修復(fù)漏洞;
2、安裝使用最新360安全衛(wèi)士8.2Beta版,可自動(dòng)隔離運(yùn)行快播視頻網(wǎng)頁,完全不受該漏洞影響。
3、360安全衛(wèi)士8.1正式版及以前版本的用戶,可通過衛(wèi)士主界面“功能大全”打開“360隔離沙箱”,啟動(dòng)安全視頻搜索觀看網(wǎng)上視頻,即可不受快播漏洞的影響。
【編輯推薦】