自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

警惕多媒體文件暗藏殺機(jī)

安全 黑客攻防
當(dāng)下載了X老師的電影,下了XX門套圖后迫不及待的打開文件后,計(jì)算機(jī)可能就被安裝了惡意木馬,今天跟烏云君學(xué)點(diǎn)姿勢,做好自我保護(hù)。同時(shí)向N多的圖片、播放器等軟件廠商預(yù)警此類dll劫持攻擊!

  當(dāng)下載了X老師的電影,下了XX門套圖后迫不及待的打開文件后,計(jì)算機(jī)可能就被安裝了惡意木馬,今天跟烏云君學(xué)點(diǎn)姿勢,做好自我保護(hù)。。。

  漏洞出現(xiàn)在使用了各種第三方媒體工具的用戶(XX影音、XX看圖等),攻擊方式就是我們下載回來的“教學(xué)文件”其實(shí)還包含一些詭異的DLL文件。

警惕多媒體文件暗藏殺機(jī)

  當(dāng)用戶使用第三方多媒體工具對文件進(jìn)行關(guān)聯(lián)后,雙擊打開文件就會觸發(fā)漏洞執(zhí)行DLL內(nèi)的惡意代碼。

警惕多媒體文件暗藏殺機(jī)

  烏云君建議,在一些不可信公共社區(qū)共享種子文件下載后的視頻或照片等文件需要從文件夾內(nèi)單獨(dú)提取到一個(gè)干凈的目錄(或刪除下載內(nèi)容里所有dll文件),同時(shí)刪除下載回來的文件夾(因漏洞觸發(fā)機(jī)制,可能會繞過一些安全防護(hù)工具)。

警惕多媒體文件暗藏殺機(jī)

  烏云白帽給軟件開發(fā)商的建議是:使用LoadLibrary API加載DLL時(shí)需要使用絕對路徑,其他多媒體類應(yīng)用要重視該安全隱患,提早預(yù)防。

責(zé)任編輯:吳瑋 來源: 烏云漏洞報(bào)告平臺
相關(guān)推薦

2009-12-16 10:23:14

卡巴斯基文件夾

2009-12-15 21:58:43

文件夾腳本木馬

2020-10-12 06:44:31

微軟員工

2012-10-30 15:48:14

2020-02-14 12:56:56

Git多媒體文件開源

2015-02-11 16:34:49

微信SDK

2014-09-24 11:04:31

微信企業(yè)號開發(fā)

2012-03-31 11:09:35

ibmdw

2009-11-17 10:16:47

英特爾AMD

2013-08-28 16:08:19

多媒體Windows8.1

2011-06-09 10:07:28

Qt phonon

2010-06-30 10:38:05

2009-08-17 21:42:39

2009-12-25 17:02:33

WPF多媒體

2010-10-27 11:27:50

MAS視頻監(jiān)控H3C

2013-12-17 11:18:53

iOS開發(fā)多媒體API

2013-12-17 13:29:04

iOS開發(fā)多媒體

2022-04-22 15:03:14

Android漏洞網(wǎng)絡(luò)攻擊

2023-04-19 22:15:30

MediaInfo開源

2013-12-24 10:32:16

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號