来源:http://hi.baidu.com/80sec/blog/item/db7bb544ad956a2ecefca362.html
DirectShow 0day是一个中率极高的0day漏洞,目前已经开始在网上爆发,其攻击形势不亚于去年的IE7 0day以及往年的ANI 0day。
攻击特性如下:
1.使用了.NET SHELLCODE技术,机器上装有.net framework就会中招。
2.利用XP自带的Windows Media Player播放漏洞媒体文件触发。
3.IE和FF 通杀,所谓的微软的killbit临时解决方案也无法防住。
解决方案:
目前微软没有补丁,360出了一个补丁
http://dl.360safe.com/360safefixavi.exe
转载请尊重版权,出处:秋天博客 本文链接: https://www.cfresh.net/web-security/184
只要知道以前的IE7 0day和ANI 0day的爆发程度就可以预见这个漏洞的威力了。