微软视频ActiveX漏洞带来网络安全隐患(图)

来源:岁月联盟 编辑:zhuzhu 时间:2010-02-13
微软视频ActiveX漏洞带来网络安全隐患(图) 作为我们最近两篇博客的后续篇,我们想从迈克菲网络安全平台(以前被称为IntruShield)的角度提供关于这个零日漏洞安全的详细信息。

  与传统 ActiveX 安全不同,在该案例中,微软视频 ActiveX 控件被用来载入恶意图片文件并触发漏洞。迈克菲网络安全平台检测到这种安全企图使用安全特征码HTTP: Vulnerability in Microsoft Video ActiveX Control Could Allow Remote Code Execution。在这一点,我们看到很多尝试利用这个漏洞进行安全的例子。图1是Alert Viewer上显示的这样的安全尝试。图2显示了证据报告中捕获的相应数据包。

  
微软视频ActiveX漏洞带来网络安全隐患


  图1。尝试安全报警

  
微软视频ActiveX漏洞带来网络安全隐患


  图2. 证据报告的数据包捕获

  微软 Security Advisory 972890 表示,客户可为一群类标识符设置 Kill Bit。任何企图利用这些类标识符的安全行为都能被检测到使用审计特征码 HTTP: Potential Harmful Microsoft Video ActiveX Control I, HTTP: Potential Harmful Microsoft Video ActiveX Control II和HTTP: Potential Harmful Microsoft Video ActiveX Control III.