日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

一、事件回放:
 
6月16日,數據安全實驗室在暢游巡警用戶舉報的木馬中,發現了利用uusee的高危0day漏洞,并在第一時間把木馬樣本和技術分析資料提交給uusee官方。
 
6月17日,uusee官方發布漏洞聲明。在聲明中倉促的宣布漏洞威脅已解決,而實際上聲明中除了百般的推脫責任外,三項實質性的補救措施竟無一合理:
 
其一、軟件出現漏洞后,竟沒有發布緊急升級補丁和使用強制升級,而是要求全體uusee2008用戶重新下載安裝新版本,同時漏洞信息公開很不通明,絕大多數UUsee戶蒙在鼓里。
  
     依據超級巡警團隊的測試發現網上大多數UUsee下載站,到目前為止依然沒有把UUsee更新到最新版本,并且在UUsee軟件界面上根本沒有任何威脅提示。登陸UUsee官方網站,同樣看不到任何有關漏洞的預警提示信息。這樣等于把絕大多數不知情的uusee用戶完全暴露在危險當中。uusee控件0day屬于高危漏洞,可以在后臺自動下載任何病毒和木馬,對用戶群龐大的uusee用戶將造成巨大的損失。
 
 
其二、曲解微軟數字簽名的含義,給用戶帶來嚴重誤導。
 
     UUSee官方的在漏洞聲明中強調禁用“已下載的沒有微軟簽名的ActivX控件”,就可以保證用戶安全。而事實上包含微軟數字簽名只能代表文件出自軟件官方。換換句話說,包含有微軟數字簽名并不能代表軟件中沒有漏洞。而諷刺的是UUSee2008出現漏洞的那個dll就包含有微軟的數字簽名。
 
 
其三、開國際玩笑,推薦用“卡巴斯基”打補丁。
 
   UUsee在官方漏洞聲明中包含一個用卡巴斯基掃描自己的截圖,以證明自己發布新版本沒有漏洞。有一點安全常識的網友都了解,卡巴斯基是一款殺毒軟件,不具備漏洞掃描功能,也不能下載漏洞補丁,而uusee官方在漏洞聲明中赫然寫著推薦用卡巴斯基下載補丁。
 
二、數據安全實驗室推薦解決方案:
 

1、下載使用超級巡警安裝uusee臨時漏洞補丁,或者安裝暢游巡警防御利用uusee漏洞的木馬.

2、直接卸載UUsee,安裝QQlive等其他網絡電視。
 
 
三、總結:
 

    近期,uusee網絡電視獲得了央視頒布的悠視網經正式授權,成為指定奧運賽事P2P直播媒體。而從08年安全信息界的種種跡象表明,奧運會期間的網絡安全問題不容懈怠。希望uusee官方能夠正視問題,積極解決。


附:
     6月16日超級巡警發布的uusee漏洞預警和解決方案:
     http://tech.sina.com.cn/s/s/2008-06-16/14052260800.shtml.
 
     6月17日UUsee官方發布的漏洞聲明鏈接:
     http://article.pchome.net/content-647289.html

分享到:
標簽:uusee官方針對漏洞的聲明犯低級錯誤 三項補救措施無一合理。 網絡動態
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定