Способ распространения
Семейство Exploit.DirectShow, используется на вредоносных веб-ресурсах, которые эксплуатируют уязвимость в компоненте обрабатывающим потоковое видео, для распространения вредоносных программ.
Техническое описание
Exploit.DirectShow.1 использует уязвимость в некорректной обработке потокового видео в ActiveX компоненте msVidCtl.dll, которая позволяет вызвать переполнение в стеке и выполнить злонамеренный код. Эта уязвимость используется для распространения вредоносных программ со злонамеренных веб-ресурсов. Для проведения атаки как правило используется javasript-сценарий, который обращается к уязвимому ActiveX компоненту.
Способы защиты
Для получения иммунитета от эксплуатирования этой уязвимости, нужно отключить не безопасный ActiveX компонент. Для этого можно использовать специальную утилиту выпущенную компанией Microsoft.