yuchensuup 2009-5-5 21:55
暴风公司称软件漏洞已修复 将追究肇事者责任
5月2日,暴风公司接到举报,有黑客破解了暴风影音软件,即产生0day漏洞.在紧急进行技术分析后,暴风公司确认有部分版本被黑客攻击,形成0day漏洞.该漏洞影响的用户数约为180万,占暴风总用户数的1%左右.
[b]用户电脑同时具有以下3种条件的情况下,将被黑客利用:[/b]
1、用户使用的暴风影音版本为Build version : 3.09.03.30,3.09.03.25,3.09.04.17,3.09.04.27;(用户可以通过“主菜单”-“帮助”-“关于”查看自己的暴风影音版本)
2、用户计算机本身使用IE6软件,并且没有安装IE漏洞补丁
3、用户访问被恶意恶意挂马的网站
只有在上述3种情况同时存在的前提下,用户才有可能发生被木马攻击,所以影响面应该是非常小.
发现0day漏洞后,暴风公司迅速组织技术力量开发漏洞补丁,并于5月4日中午正式发布官方漏洞补丁,同时对安装包完成了升级.
目前,暴风已经开通了自动升级系统,用户可以通过以下三种方式完成暴风影音的升级:
1、下载暴风影音官方补丁包,下载地址:[url=http://bbs.baofeng.com/job.php?action=download&][color=#0066cc]http://bbs.baofeng.com/job.php?action=download&[/color][/url];pid=986719&tid=121239&aid=15807
2、通过暴风官方网站下载最新的安装包,对之前的程序进行安装覆盖;
3、通过暴风影音软件主菜单上的“帮助”-“检查更新”进行自动升级;
暴风呼吁以上公布的4个版本的用户尽快升级或者安装暴风官方漏洞补丁.更重要的是不要拜访不知名的可能包含木马的恶意网站.
同时,对于暴风0day漏洞被黑客利用的事件,暴风已经向公安机关报案,对危害用户安全的行为,暴风将利用法律武器追究到底.
zwpgip 2009-5-5 22:27
呵呵 我一直在用暴风了 不知道大家用什么:teeth
lxsm001 2009-5-5 22:31
不商业话公司干不下去啊!毕竟他不是个人发布!而是一个公司!没利润迟早垮!
1234____ 2009-5-5 22:57
还好我没用 要不就中木马了 现在的暴风真的没以前的好了 还是用我的暴风无插件无广告版吧
beyondztf 2009-5-6 21:39
呵呵 怎么说呢 我一看到bf上的广告就恶心 真的 一点不夸张 而且太站内存 反应太慢
gumdan0083 2009-5-6 22:36
本人用的是深度自带的3.8,还没广告。个人还是蛮喜欢暴风的
gordon110 2009-5-7 03:01
这黑客太牛,这暴风软件都别黑,的确厉害,哎,中国什么时候也出个这样的人物啊
chaomiandawang 2009-5-7 07:26
一个拿别人的代码来改来改去的公司。在这里叫嚷嚷,真恶心。自已没有道德,还要告别人。笑死我了.我早就不用暴风影音了,那玩意本身就有问题,上次从官网上下了一个安装,结果刚点了程序,还没开始安装,杀毒软件就提示有恶意程序,跟到就被冲死机了,强制重启后发现系统无法进入、无法修复,最后只好重装,从那以后坚决不用暴风影音了,太要命了
wbyjywdy 2009-5-7 08:49
这个软件是不错的,怎么也有漏洞啊,黑客了太牛X了。
kevinpowter 2009-5-7 13:18
baofeng还是比较顺手的 不过确实广告太恶劣了
要是有家更好的我就换了他
q123w 2009-5-7 13:59
以前的暴风影音的确是挺好的,但是自从加了广告之后,一直就没再碰过它了
用kmplayer的飘过