设为首页收藏本站新手激活药事管理抗菌药物药师培训举报中心药考软件
本站已运行

临药网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

微信扫一扫,快捷登录!

  • wx_jytEetEe3X4N大家说:祝贺临床药师网建网17周年
  • r1235201314rclinphar说:祝贺走过17个春秋,希望越办越好,一直陪伴我们。
  • hhw859大家说:这里真好,可以下载好多课件
  • hhw859大家说:大家好,工作顺利
  • wx_HQ_AwAoX大家说:一起加油!
  • wx_CfsfWCUwfUnd大家说:加油!!!
  • 568721zsl临床药师网说说:感谢分享知识
  • clinphar大家说:春节快乐,万事如意!
  • cwc平台说:发挥全国各临床药师的力量,众人是柴火焰高,一定会越办越好
  • 神女应无恙好的平台说:好的平台,希望越办越好
  • wx_poNQQV902inq越办越好说:好的平台,希望吸引更多人才
  • 13885433081好的平台,希望越办越好说:好的平台,希望越办越好
  • HF^O^平台说:希望临药网这个平台越办越好!
  • jingxuchen平台说:给我们基层工作的药师提供了帮助,关键时刻雪中送炭,敞开胸怀素材共享,万紫千红总是春,越来越兴旺!
  • lipinshang平台说:10多年的临药网忠实粉,在这里学到了很多,查找资料非常方便,愿平台越来越好。
  • sd13jyyyxklss平台说:好的平台,知识丰富,开阔眼界,望越办越好
  • liutangren平台说:风雨同舟相处十五年,越来越好。
  • 求知临床药师网说:生日快乐!从牙牙学语长成15岁“帅哥”
  • gary平台说:希望临床药师网越办越好,为广大临床药师提供更多的资源和交流
  • Alst210507平台说:好的平台,希望越办越好
  • 15129825015临床药师网说:非常棒的平台,但愿越办越好。
  • 568721zsl临床药师网说说:药师学习平台,相信药师网越办越好
  • lzh0586临药网说:祝福网站越来越好,祝福同仁万事如意!
  • sunny-yaoshi临床药师网说:希望论坛越办越好,成为药学人员学习的首选网站!加油
  • 冬日暖阳~秀临药网说:此平台是药学人家园,常常来交流小憩,愿学科越来越好,愿药学人日子越来越好
  • 修行临床药师网说:好的平台,希望越办越好
  • sln123临床药师网说:对我们工作非常有帮助
  • 一千小可爱临床药师网说:感谢这个平台,临床药师网yyds
  • 小分队临床药师网说:这个网站的内容对工作和学习的帮助太大了。内容质量好,权威性高
  • chuyinghong药师说:临床药师真正体现药师价值的机遇来了!
  • gyh660222感谢老师为交流平台做的贡献。说:对我们工作很有帮助
  • 郜琪臻太好了,终于又见面了说:越办越好
  • sunqi3541盛京医院说:希望能被基地录取
  • gary大家说:祝临床药师网越来越好
  • 柠檬梅子临床药师网的老师们说:谢谢临床药学网给我们基层药师提供学习平台,希望我们也能进专业平台学习
  • 我是庆宇平台说:恭喜恢复开放,这是我们临床药师的福音啊!
  • 祥籽clinphar说:我们支持~感谢临药网
  • Terry0915大家说:无意间点开网页 居然可以上了 还开心呀 希望网站越办越好
  • gfelwaiz临床药师网说:希望功能越来越完善
  • clinphar大家说:数据基本恢复完毕,大部分版块已经开放。
  • 海上升明月clinphar说:祝临床药师网越办越好 一直到永远
  • yyhh425666什么时候取消密码呢说:祝药师网越办越好
  • 鸢舞轩临床药学说:希望能在这里学到更多
  • clinphar大家说:数据恢复中,会逐步开放及取消密码。
  • 水月洞天自己说:做好自己就OK其余随缘
  • 梁药师201902227临床药师网说:好平台,提高自我的一个学习平台
  • Lion898大家说:共同成长!祝各位药师越来越学识渊博!
  • qazw310临床药学说:可找到组织了
  • clinphar大家说:贺临床药师网建站13周年!
  • tianshenglu临床药师网说:这真是个非常实用的论坛,希望越来越好
总共63625条微博

动态微博

查看: 2144|回复: 0

windowsXP易招新病毒攻击

[复制链接]
  • TA的每日心情

    2020-3-30 15:03
  • 红叶001 发表于 2009-7-5 16:57:50 | 显示全部楼层 |阅读模式
    临床药师网(linyao.net)免责声明
    禁止发布任何可能侵犯版权的内容,否则将承担由此产生的全部侵权后果;提倡文明上网,净化网络环境!抵制低俗不良违法有害信息。
    360安全中心发布紧急红色安全警报

      北京时间7月5日中午12时消息 360安全中心紧急发布红色安全预警称,一起针对微软MPEG-2视频解析模块0day漏洞的大.规模网络攻击已经爆发。截至5日中午12点,红星美凯龙官方网站、中视音像、中国电子科技集团公司第二研究所、齐鲁石化医院集团、中国皮具网、中国煤炭网、北京啄木鸟婚纱摄影集团、天津市第一中心医院、云南地产门户网、铁道兵网等967个网站的7740个网址已被黑客植入了相应的攻击代码,其中包括了大量的色情网站,360安全中心已经为用户拦截了超过150663次高危访问行为,而这个数字仍在高速增长。

      据360安全专家石晓虹博士介绍,从7月4日中午12点以后,360安全中心云计算体系监控到一种相同类型的网络攻击开始大量增加,到7月5日凌晨7点突然呈爆发态势。经360专家验证,黑客利用了微软Windows操作系统BDATuningModelMPEG2TuneRequest视频组件的一个0Day漏洞。

      当用户点击相应“挂马网页”时,恶意代码就会自动触发以上MPEG2视频组件的msvidctl.dll模块,相应地IE等浏览器会表现为卡死一小会儿,随后,电脑就会自动下载和运行一系列黑客预先设置好的木马程序,期间会出现恶意代码会强制关闭有大部分安全软件、劫持IE首页、弹出广告页面等各种现象。

      据石晓虹博士介绍,该漏洞与今年5月下旬360安全中心率先发现的微软“DirectShow视频开发包”0day漏洞相似,都是通过浏览器来触发的漏洞。但不同的是,这个MPEG-20Day漏洞要容易利用得多,而且黑客不再需要网民运行任何恶意视频文件就能使其电脑变为任由黑客摆布的“肉鸡”。这种攻击方式更为隐蔽,普通用户更难防范,因而会更容易受到木马产业链等不法分子的青睐。另外,从目前测试的结果来看,由于VISTA、Windows2008以及WIN7使用了SAFESEH/GSCOOKIE技术,该0Day漏洞主要影响的是用户量最大的WindowsXP系统。

      

      图片说明:红星美凯龙官网被植入针对微软mpeg20Day漏洞的攻击代码遭360网页防火墙拦截

      

      图片说明:铁道兵网被植入针对微软mpeg20Day漏洞的攻击代码遭360网页防火墙拦截

      石晓虹博士说,鉴于微软官方目前尚未发布补丁而大规模网络攻击已经爆发,因而360安全中心不得不立刻发布红色预警,告诫网民注意防范这一高危风险。虽然这一漏洞非常严重,但目前360安全卫士实时防护模块的网页防火墙功能可以拦截相应的“挂马攻击”。因此,石晓虹强烈建议所有360用户,立即开启360网页防火墙,杜绝访问任何不明网址,不随意点击陌生人发布的网页链接,同时敬请关注360安全中心即将发布的临时安全补丁。

      据悉,这是工信部《木马和僵尸网络监测与处置机制》出台后出现的第二个重大网络安全威胁,360安全中心已将相关样本与网络攻击信息提交给了微软公司和国家有关部门。

      附:部分被针对性“挂马”的网址链接,为防用户误点击,链接已作特殊处理:

      被感染网站:

      红星美凯龙官网(chinaredstar.com)

      挂马网址:

      hxxp://www.chinaredstar.com/knowledge_show.asp?aboutus_menu_id=3&news_id=637

      云南地产门户网站(ynlsw.cn)

      挂马网址:hxxp://www.ynlsw.cn/default3_1.asp

      铁道兵网(cntdb.com)

      挂马网址(首页):hxxp://www.cntdb.com/

      天天营养网(51ttyy.com)

      挂马网址:hxxp://yys.51ttyy.com/pingce/ceshi/19.html

      中国食品展会网(foodexpo.cn)

      挂马网址:hxxp://www.foodexpo.cn/corp/

      中视音像(szcctv.net)

      挂马网址:hxxp://www.szcctv.net/product_class.asp?ClassID=4

      中国电子科技集团公司第二研究所(ersuo.com)

      福建房地产联合网(house12315.com)

      兰州大学图书馆软件下载中心(202.201.7.8)

      齐鲁石化医院集团(qlshyyjt.com)

      中国皮具网(piju.com.cn)

      中国煤炭网(3jjj.com)

      北京啄木鸟婚纱摄影集团(bjzmn.com)

      天津市第一中心医院(ootc.net)、

      我就爱外挂网(592wg.com)

      附:名词解释

      1、“0day漏洞”,是指安全补丁发布前被外界掌握的有关操作系统或第三方软件的漏洞信息。

      2、“MPEG-2标准”制定于1994年,设计目标是高级工业标准的图象质量以及更高的传输率。MPEG-2所能提供每秒钟3兆到10兆的传输率,其在NTSC制式下的分辨率可达720X486。由于出色的性能表现,MPEG-2被用作DVD的指定标准外,并适用于HDTV高清电视。此外,MPEG-2还广泛用于为广播、有线电视网、电缆网络以及卫星直播提供广播级的数字视频。
    临床药师网,伴你一起成长!微信公众号:clinphar2007
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    1、禁止发布任何可能侵犯版权的内容,否则将承担由此产生的全部侵权后果。
    2、请认真发帖,禁止回复纯表情,纯数字等无意义的内容!
    3、提倡文明上网,净化网络环境!抵制低俗不良违法有害信息。

    快速回复 返回顶部 返回列表