浏览器攻击:MPEG-2.....远程代码执行漏洞是啥 看图图

2024-12-30 04:33:04
推荐回答(2个)
回答1:

MPEG-2是微软视频控件,该漏洞表现在在MSVidCtl.dll(xpsp2:6.5.2600.2180,vista:6.5.6000.16386)中,MSVidCtl.dll为系统标准组件。产生漏洞的原因是不正确读取持久化的字节数组(VT_UI1|VT_ARRAY),攻击者可以通过构造特殊的文件触发该漏洞,最终导致以当前进程权限执行任意代码。现在很多网站被挂马进行病毒的传播,利用的就是该漏洞,只要你的电脑没打上这个补丁,浏览了挂马网页就会变成“肉鸡”

回答2:

快启动360防火墙。360安全卫士-实时保护-ARP防火墙-开启