IE“圣誕”漏洞爆發 在線游戲網站成木馬重災區

作者:IT新聞網 來源:IT新聞網 2011-12-30 12:13:55 閱讀 我要評論 直達商品

2011新年元旦剛過,去年圣誕節前曝出的IE CSS“圣誕”漏洞就遭到了黑客的攻擊。據360、瑞星、卡巴斯基、賽門鐵克等多家國內外安全廠商公告:該漏洞可被黑客利用掛馬,影響主流版本的IE瀏覽器,其中包括安全性較高的IE8。據悉,國內互聯網上已經出現上百個利用該漏洞掛馬的惡意網頁,其中多數為在線小游戲網站,為此360安全衛士緊急發布了臨時補丁。

據悉,IE CSS“圣誕”漏洞有兩大特點。第一,該漏洞的攻擊代碼運用了一種新型的攻擊方式(.net庫中沒有經過ASLR隨機地址的一個庫文件),能夠繞過大多數安全軟件的網頁防護功能;第二,該漏洞可以使IE8瀏覽器被掛馬網頁直接攻擊。而在此前,掛馬網頁威脅的通常只是IE6和IE7瀏覽器的用戶。

一些黑客論壇上,IE“圣誕”漏洞被普遍視為“新年紅包”,相應的“網頁木馬生成器”也被明碼標價售賣。根據360安全中心監測的信息,在過去兩周時間內,針對該漏洞掛馬的惡意網頁數量與日俱增。尤其是在元旦期間,黑客開始在一些人氣較高的游戲網站、小說網站、音樂網站上掛馬,漏洞危害正在急劇放大。

對此,360安全專家石曉虹博士認為:“隨著‘網頁木馬生成器’被黑客用于批量掛馬,IE‘圣誕’漏洞攻擊將進一步擴散,嚴重程度可能超過導致谷歌被黑客入侵的IE‘極光’漏洞。360安全衛士因此緊急發布了臨時補丁,在微軟官方修復漏洞前可以免疫目前黑客利用這個漏洞進行的攻擊。”

 

圖:360網盾攔截IE“圣誕”漏洞掛馬攻擊

根據360安全中心介紹,360臨時補丁無需用戶手工下載,即可通過自動升級的方式更新該補丁,從而獲得對IE“圣誕”漏洞攻擊的免疫能力,并完全和微軟官方補丁兼容。此前,360曾多次針對微軟和第三方軟件的高危漏洞提供臨時補丁,包括IE XML漏洞、Mpeg-2視頻漏洞、綠壩遠程代碼執行漏洞等。

石曉虹博士表示:“安全漏洞相當于一間屋子破了洞,可以被小偷鉆進來。在徹底修好屋子前,最好的安全措施是盯緊這個洞,不讓任何壞人出入,360安全衛士的臨時補丁就能起到這個作用。”截至發稿前,微軟尚未透露何時提供官方補丁修復IE“圣誕”漏洞。

 

進入論壇>>

  推薦閱讀

  鮑爾默演講:Xbox Live用戶已經達到3500萬

鮑爾默宣布,XboxLive用戶已經達到3500萬。過去6個月,Xbox360一直都是美國銷量最大的游戲機,微軟在全球已經售出約5000萬套的Xbox360。微軟已經售出超過800萬套的Kinect,大大超出此前預測的500萬套,推出時間僅兩個>>>詳細閱讀


本文標題:IE“圣誕”漏洞爆發 在線游戲網站成木馬重災區

地址:http://m.sdlzkt.com/a/xie/20111230/189713.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 久久精品成人国产午夜| 成人国产一区二区三区| 日本成人在线免费观看| 欧美成人一区二区三区| 成人嘿嘿视频网站在线| 成人午夜精品无码区久久| 国产成人综合精品| 99精品国产成人a∨免费看| 成人片黄网站色大片免费| 成人动漫在线免费观看| 国产69久久精品成人看| 成人欧美日韩一区二区三区| 国产精品成人免费视频网站| 亚洲欧洲精品成人久久曰影片| 日韩精品成人一区二区三区| 国产成人免费电影| 揄拍成人国产精品视频| 四虎精品成人免费视频| 成人短视频完整版在线播放| 国产成人免费在线观看| 美国成人a免费毛片| 国产成人免费高清激情明星| 成人在线播放av| 欧美成人高清WW| 99国产精品久久久久久久成人热| 国产成人免费一区二区三区| 成人亚洲欧美激情在线电影| 色偷偷成人网免费视频男人的天堂| 国产成人三级视频在线观看播放| 成人精品视频99在线观看免费| 亚洲国产成人高清在线观看| 午夜a级成人免费毛片| 成人av免费电影| 成人午夜性视频欧美成人| 欧美成人免费一区在线播放| 欧美成人免费午夜全| 成人污视频在线观看| 成人永久免费高清| 成人人免费夜夜视频观看| 国产成人高清视频免费播放| 国产成人麻豆精品午夜福利在线|