IE7浏览器出现0day挂马攻击 瑞星云安全紧急警报

作者:Arade
2008/12/10 13:35:00
本文关键字: PM 沟通管理

  2008年12月10日凌晨,瑞星互联网攻防实验室向网民发出安全警报:微软IE7浏览器出现“0day”漏洞,可被利用来进行挂马攻击,目前攻击代码已经在网上扩散,而微软尚未发布针对该漏洞的补丁。自12月9日开始,瑞星云安全系统已经监测到30余个被攻击的案例。针对此漏洞,瑞星杀毒软件、瑞星卡卡安全助手已经进行升级,可以防范此类挂马攻击。

  瑞星安全专家介绍说,该漏洞通过IE7浏览器的内存越界漏洞进行攻击,它不但影响IE7浏览器本身,还影响以IE7为核心的外壳型浏览器,如遨游、世界之窗、腾讯TT等。如果不打补丁,使用这些浏览器上网,也会被挂马网站攻击。

  同时,由于现在很多软件内嵌了IE核心,如Office系统软件、Outlook、某些网游的登陆界面等,这些都可能受到此漏洞的影响。这个漏洞于11月在小范围内泄露,12月初被国内黑客利用,12月8日,瑞星云安全系统开始截获利用此漏洞的攻击案例。

  据统计,目前截获的挂马网站有两个:wwwwyyyyy.cn和sllwrnm5.cn,经过查询域名注册系统得知,这两个挂马网站的域名注册于11月底,而且持有人是“张三三”、“飞龙”这样瞎编的名字,很可能是黑客专门注册,用来传播病毒的。瑞星已经将这两个域名加入黑名单,当用户访问这些挂马网站时,会向用户发出安全警报。

  根据瑞星“云安全”系统的统计分析结果,基于IE这些攻击有日益增加的趋势,而且网上已经有人开始利用QQ群、地下论坛等方式,出售基于此漏洞的网马生成器,相信会在短期内出现大批利用此漏洞的挂马网站。

  瑞星安全专家提醒用户,瑞星杀毒软件、瑞星卡卡安全助手(http://tool.ikaka.com)已经进行升级,用户只要升级安装最新版本,即可阻击利用该漏洞的木马攻击。同时,重要的软件如网游、QQ、炒股软件,会被瑞星帐号保险柜自动保护,防止木马对其进行窃取。

责编:
vsharing 微信扫一扫实时了解行业动态
portalart 微信扫一扫分享本文给好友
著作权声明:kaiyun体育官方人口 文章著作权分属kaiyun体育官方人口 、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
网络安全热点透析

随着移动互联、大数据、云计算、物联网等技术的日益发展,在这些热点技术为个人生活带来便利的同时,也为企业发展..

数据安全医药行业解决方案

采用身份鉴别、访问控制、数据加密以及权限控制等多种安全防护技术手段,保障数据库中医药数据只能被合法用户合规..

    畅享
    首页
    返回
    顶部
    ×
    畅享IT
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918
    Baidu
    map