金山安全實(shí)驗(yàn)室19日發(fā)布2010年首個(gè)高危安全預(yù)警,曾被黑客利用攻擊Google、Yahoo等多家知名互聯(lián)網(wǎng)公司的IE極光0day漏洞已經(jīng)被黑客廣泛利用,被掛馬的網(wǎng)站數(shù)量飆升,將對(duì)普通網(wǎng)民產(chǎn)生極大威脅。專家估計(jì),按照目前的掛馬網(wǎng)站增長(zhǎng)趨勢(shì)估計(jì),本周將全面爆發(fā)。
金山安全專家李鐵軍說(shuō),自上周以來(lái),掛馬集團(tuán)已經(jīng)開始部署利用IE極光0day漏洞。自該漏洞被黑客公布以后,金山網(wǎng)盾攔截利用該漏洞的木馬攻擊次數(shù)以每天36.3%的速度增長(zhǎng),日攔截攻擊行為42.8萬(wàn)余次,共攔截?cái)?shù)百萬(wàn)次通過(guò)IE極光0day漏洞進(jìn)行的攻擊。
金山網(wǎng)盾截獲的網(wǎng)站以色情網(wǎng)站為主,也有下載類網(wǎng)站及其他類型網(wǎng)站。
李鐵軍分析,由于目前IE極光0day漏洞主要利用色情網(wǎng)站進(jìn)行掛馬,此類網(wǎng)站日流量通常以百萬(wàn)計(jì)算,而該漏洞主要針對(duì)IE瀏覽器(該瀏覽器市場(chǎng)占有率50.8%),實(shí)際潛在受影響用戶保守估計(jì)應(yīng)在千萬(wàn)級(jí)。
專家建議,在微軟正式發(fā)布該漏洞補(bǔ)丁之前,不要輕易使用第三方公司提供的漏洞補(bǔ)丁。部分網(wǎng)頁(yè)防掛馬產(chǎn)品使用的下載攔截可能導(dǎo)致瀏覽器崩潰不能正常工作。
進(jìn)入論壇>>聲明:IT商業(yè)新聞網(wǎng)登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點(diǎn)或證實(shí)其描述。文章內(nèi)容僅供參考。新聞咨詢:(010)68023640.推薦閱讀
大承網(wǎng)絡(luò)CEO兼空中網(wǎng)總裁楊震:中國(guó)創(chuàng)造 走向全球
大承網(wǎng)絡(luò)無(wú)疑是09年網(wǎng)游界風(fēng)頭最旺的新興企業(yè)之一,無(wú)論是海外市場(chǎng)的突出成績(jī),還是年底被空中網(wǎng)并購(gòu),成為空中網(wǎng)旗下的互聯(lián)網(wǎng)游戲公司,均讓大承網(wǎng)絡(luò)在2009年深受矚目。 【IT商業(yè)新聞網(wǎng)訊 朱衛(wèi)衛(wèi)】大承網(wǎng)絡(luò)無(wú)疑是09>>>詳細(xì)閱讀
本文標(biāo)題:IE極光0day漏洞被色情網(wǎng)站大規(guī)模利用
地址:http://m.sdlzkt.com/a/01/20111231/253568.html