电脑黑客Petko D. Petkov发现一个漏洞,存在于支持Windows Media Player的最新版QuickTime中。
zero-day中有人承认攻击者利用这个漏洞,使用电影(.mov)的说明文件,完全获取了Windows XP和Vista的控制权。
在一段视频中,Petkov只是运行了肉鸡桌面上的test.mov影音文件,其后QuickTime加载文件档案的几秒钟,Petkov就可以运行了画图板和计算器,随后一段时间后获取了控制权。视频已经被处理了,当然,不只是远程控制那么简单。此漏洞zero-day已经报告给了Apple。
文章出处:原创