1月31日,發生在韓國的Windows媒體播放漏洞掛馬(MS12-004)正在向國內蔓延,漏洞攻擊代碼已在多家技術論壇上公開曝光。經360安全中心分析,盡管該漏洞已得到微軟1月補丁修復,仍有部分因過年或其它因素影響而未打補丁的用戶面臨漏洞威脅,可能在瀏覽網頁或播放影音文件時受到木馬攻擊。
針對Windows媒體播放漏洞的掛馬網頁此前已在韓國出現。黑客利用網頁播放媒體文件觸發漏洞,使訪問者電腦自動植入木馬。該木馬除了下載游戲盜號程序外,還主動干擾破壞韓國的三款流行殺毒軟件,包括NHN、AhnLab V3(安博士)和ALYac。
圖:360安全衛士攔截Windows媒體播放漏洞攻擊
測試表明,已安裝補。∕S12-004)的電腦不受Windows媒體播放漏洞影響,建議用戶參考安全軟件的提示全面修復漏洞;沒有及時安裝補丁的用戶,如果電腦開啟360安全衛士防護,同樣可以攔截利用該漏洞的掛馬網頁攻擊。
附:Windows媒體播放漏洞的補丁編號:http://technet.microsoft.com/zh-cn/security/bulletin/ms12-004