搜狗瀏覽器0Day高危漏洞 千萬用戶可能淪為肉雞

作者:IT新聞網 來源:IT新聞網 2011-12-30 06:37:43 閱讀 我要評論 直達商品

Sysinternals“漏洞獵手”早在半個月前已宣稱發現搜狗瀏覽器漏洞,最近又相繼公布漏洞演示視頻和攻擊代碼。事件發生后,360安全中心一直嚴密關注該漏洞信息,經對公布的攻擊代碼進行技術驗證,發現搜狗瀏覽器確實可被黑客利用掛馬。

12月5日,國外技術網站Sysinternals論壇,ID為“漏洞獵手”的黑客放出了對搜狗瀏覽器漏洞的攻擊代碼,可直接通過互聯網網頁對用戶掛馬,所有搜狗瀏覽器3.0X及以下版本用戶都在攻擊范圍之內,涉及用戶高達千萬。

Sysinternals“漏洞獵手”早在半個月前已宣稱發現搜狗瀏覽器漏洞,最近又相繼公布漏洞演示視頻和攻擊代碼。事件發生后,360安全中心一直嚴密關注該漏洞信息,經對公布的攻擊代碼進行技術驗證,發現搜狗瀏覽器確實可被黑客利用掛馬。

360安全中心工程師分析發現,搜狗瀏覽器漏洞是一個威脅程度較高的“數據溢出漏洞”,由于搜狗瀏覽器使用了老版本Chromium瀏覽器內核,同時卻沒有開啟沙箱、DEP(數據執行保護)、ASLR(地址隨機化保護)等安全防護措施,導致其相比其它Chromium內核瀏覽器更易被黑客攻破。

經技術人員測試,根據公布的攻擊代碼,黑客可以通過搜狗瀏覽器控制包括Windows XP、Vista、Windows 7及Windows 8系統在內的幾乎所有Windows操作系統。因此,360安全中心將該漏洞定義為高危漏洞,該漏洞一旦被黑客利用,可以利用它執行非授權指令,甚至可以取得系統特權,進行各種非法操作。

由于該漏洞攻擊代碼已被公開,隨時有可能被黑客大規模利用。因此,360啟動“緊急漏洞預警機制”,已經及時通知搜狗公司并上報國家漏洞庫,由于目前該漏洞暫時沒有補丁可以修復,建議用戶升級或者更換其它瀏覽器,確保上網安全。


  推薦閱讀

  Interclick股東就雅虎并購案與董事達成和解

雅虎11月1日宣布,將以每股9美元的價格收購Interclick,溢價22%。此舉遭到了部分Interclick股東的反對,并將Interclick董事告上法庭,稱收購價格太低。Interclick股東與Interclick董事于12月4日達成和解。 北京時間1>>>詳細閱讀


本文標題:搜狗瀏覽器0Day高危漏洞 千萬用戶可能淪為肉雞

地址:http://m.sdlzkt.com/a/guandian/yejie/20111230/172642.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: www成人免费视频| 日韩成人免费aa在线看| 免费无码成人AV在线播放不卡| 国产成人亚洲综合色影视| 四虎成人影院网址| 香蕉视频成人在线观看| 国外成人免费高清激情视频| 国产成人涩涩涩视频在线观看免费 | 亚洲av成人精品网站在线播放| 亚洲欧美成人中文日韩电影| 欧美videosex性欧美成人| 国产成人精品无码播放| 久久久久99精品成人片试看| 成人影院在线观看视频| 久久成人福利视频| 国产成人综合亚洲绿色| 美国成人免费视频| 国产成人综合亚洲一区| 日韩欧美成人免费中文字幕| 国产成人AV免费观看| 成人午夜兔费观看网站| WWW四虎最新成人永久网站| 国产精品成人免费视频电影| 久久成人a毛片免费观看网站| 国产成人亚洲精品电影| 国产精品成人免费福利| 成人国产在线24小时播放视频| 久久久久99精品成人片直播| 亚洲成人免费网址| 国产成人免费一区二区三区| 在线观看成人网| 成人动漫在线视频| 无码成人AAAAA毛片| 中文国产成人精品久久不卡| 四虎成人免费影院网址| 国产69久久精品成人看小说| 国产成人精品午夜二三区| 成人亚洲欧美日韩在线| 成人免费v片在线观看| 成人免费一区二区三区在线观看 | 国产成人综合亚洲|