快播组件漏洞公开 360独家防御攻击
来源:中国电子政务网 更新时间:2011-08-05

85消息,针对日前有技术论坛曝光快播(Qvod)组件漏洞一事,360安全中心紧急启动“漏洞防御机制”,最新推出的360安全卫士(8.2Beta版)已在360官网发布,是国内唯一能够真正自动防御快播漏洞攻击的安全软件。

360安全专家分析,快播的这一漏洞是由于其组件QvodInsert.dll处理数据包的bug导致。如果有黑客利用该漏洞在视频网站挂马,而且快播用户恰好使用IE浏览器播放此类视频,木马病毒就会偷偷感染用户电脑。

此前有消息称,下载快播播放器时检测病毒就能防御漏洞攻击。然而据360安全中心验证,快播漏洞主要通过网页传播病毒,和播放器是否捆绑病毒毫无关系,因此一些厂商对漏洞的理解存在偏差。与之不同,新版360安全卫士可以自动识别所有快播在线视频网页,当用户打开此类页面时将IE浏览器“隔离”运行,从而使病毒无法侵入电脑。

鉴于快播漏洞曝光不久,目前并没有被黑客大规模利用,360安全中心也已将该漏洞细节通知快播公司,推动其尽快修复漏洞。

对于快播播放器的广大用户,360安全专家建议如下:

一、注意及时更新快播播放器软件,以便第一时间修复漏洞;

二、安装使用最新360安全卫士8.2Beta版,可自动隔离运行快播视频网页,完全不受该漏洞影响。

三、360安全卫士8.1正式版及以前版本的用户,可通过卫士主界面“功能大全”打开“360隔离沙箱”,启动安全视频搜索观看网上视频,即可不受快播漏洞的影响。

1:新版360安全卫士可“隔离”快播视频网页,自动防御漏洞攻击

2:通过360“隔离沙箱”启动安全视频搜索 ,也可防御漏洞攻击

 

关于奇虎360公司

奇虎36020056月成立,是一家基于互联网平台的新兴网络安全公司,2011330美国纽约交易所成功挂牌上市(NYSEQIHU)。公司采用了创新的“云安全”技术,成立之初就发动网民共同参与,对流氓软件和木马、插件形成了致命的打击,360也由此赢得了网民和市场。360旗下免费的360安全卫士、360杀毒、360安全浏览器、360保险箱和360软件管家、360手机卫士等系列产品,为网民构筑了一个互联网和手机的安全防线,全方位保护网民上网安全。