zpxly 2009-5-9 11:41
暴风影音漏洞已修复 将追究肇事者责任
5月2日,暴风公司接到举报,有黑客破解了暴风影音软件,即产生0day漏洞.在紧急进行技术分析后,暴风公司确认有部分版本被黑客攻击,形成0day漏洞.该漏洞影响的用户数约为180万,占暴风总用户数的1%左右.
用户电脑同时具有以下3种条件的情况下,将被黑客利用:
1、用户使用的暴风影音版本为Build version : 3.09.03.30,3.09.03.25,3.09.04.17,3.09.04.27;(用户可以通过“主菜单”-“帮助”-“关于”查看自己的暴风影音版本)
2、用户计算机本身使用IE6软件,并且没有安装IE漏洞补丁
3、用户访问被恶意恶意挂马的网站
只有在上述3种情况同时存在的前提下,用户才有可能发生被木马攻击,所以影响面应该是非常小.
发现0day漏洞后,暴风公司迅速组织技术力量开发漏洞补丁,并于5月4日中午正式发布官方漏洞补丁,同时对安装包完成了升级.
目前,暴风已经开通了自动升级系统,用户可以通过以下三种方式完成暴风影音的升级:
1、下载暴风影音官方补丁包,下载地址:[url]http://bbs.baofeng.com/job.php?action=download&[/url];pid=986719&tid=121239&aid=15807
2、通过暴风官方网站下载最新的安装包,对之前的程序进行安装覆盖;
3、通过暴风影音软件主菜单上的“帮助”-“检查更新”进行自动升级;
暴风呼吁以上公布的4个版本的用户尽快升级或者安装暴风官方漏洞补丁.更重要的是不要拜访不知名的可能包含木马的恶意网站.
同时,对于暴风0day漏洞被黑客利用的事件,暴风已经向公安机关报案,对危害用户安全的行为,暴风将利用法律武器追究到底.
yyyuiu111 2009-5-9 11:55
暴风影音软件是很多人在用的好软件,希望暴风影音软件公司及时防范。
kobe2034145 2009-5-9 15:25
还是喜欢用老版的暴风 现在的暴风经常有广告和弹窗 不喜欢
ygha 2009-5-9 15:50
现代的黑客太多了,也很厉害,不过魔高一尺,道高一长
昨天那个小鸟 2009-5-9 15:53
技术永远没有完善的时候,只是希望出了问题能够尽快解决不要推脱就好了。
wstc528404 2009-5-9 16:00
还是怀念老版的暴风
尤其是2.0以前的
现在的暴风经各种广告和弹窗
JIANGSU2008 2009-5-9 17:00
一直在用暴风影音的播放软件,做的非常不错最重要的是免费的软件!功能也很强大!
yidie 2009-5-9 18:28
许多软件前期版本用着很爽,短小精悍,一旦出名了,就开始臃肿,无一例外,可惜。
finalstager 2009-5-9 18:31
暴风其实就是一堆解码器, 但是要把它们全拿过来做成一个软件也不容易呀
不过自从它商业化之后, 广告实在是多了点呀
ustcerwang 2009-5-9 18:45
这次事情炒得这么厉害,估计暴风影音的人气肯定下来不少。