2011-08-04來源:金山安全中心
摘要:8月4日,金山毒霸安全中心發現快播播放器的組件QvodInsert.dll 存在安全漏洞。攻擊者利用該漏洞可以構造攻擊網頁,安裝快播的網民訪問這些網頁時可能中毒。金山毒霸內置的網頁防護功能可以防御此攻擊,建議網民啟用安全看片功能防御可能的安全威脅。
關鍵詞:快播 QvodInsert.dll
8月4日,金山毒霸安全中心發現快播播放器的組件QvodInsert.dll 存在安全漏洞。攻擊者利用該漏洞可以構造攻擊網頁,安裝快播的網民訪問這些網頁時可能中毒。金山毒霸內置的網頁防護功能可以防御此攻擊,建議網民啟用安全看片功能防御可能的安全威脅。
快播是一款可以邊播邊下載的播放器,不少成人網站、盜版電影下載站只支持快播在線播放,這些網站的片源吸引了大量網民。據有關統計數據,快播已經成為中國市場占有率第一的播放器軟件。因此,快播存在的安全漏洞可能影響千萬計的用戶。
在國內某安全技術論壇,快播組件QvodInsert.dll 的漏洞代碼已完全公開,這使得黑客利用快播實施網頁掛馬攻擊的可能性大增。截止目前,快播官方尚未就此發布安全更新。
網頁掛馬是木馬傳播的渠道之一,其方法是在網頁上植入攻擊程序,這種攻擊程序的下載和執行不會彈出任何提示。存在漏洞的計算機訪問特定網頁,勿須任何操作即可中毒。
快播安全漏洞導致的網頁掛馬攻擊與普通網頁掛馬稍有不同:快播漏洞掛馬只在訪問視頻網站時有效,該漏洞只能針對特定人群。不訪問視頻網站,或者沒有安裝快播的計算機不會受此漏洞影響。
在金山毒霸和金山衛士中,均內置了上網安全保護功能,可以在過濾網頁攻擊代碼的同時,正常查看網頁內容。同時,金山毒霸的安全看片功能也可保護觀看在線視頻的網民不受病毒侵害,在視頻網站下載播放器時,使用安全看片模式,即可有效防止病毒侵害。
最新:快播關于QvodInsert.dll組件存在安全漏洞的聲明
