IE 0day漏洞攻击即将爆发 360提示用户防范挂马网页

作者:IT新闻网 来源:IT新闻网 2011-12-30 13:37:11 阅读 我要评论 直达商品

据悉,360安全中心已经在国内截获了利用该漏洞挂马的攻击样本,由于漏洞攻击代码已经公开,木马团伙很可能在短期内制作出各种网马生成器,使不懂技术的菜鸟也能随意挂马。  精彩推荐

日前,微软公司发布紧急安全建议(编号:2458511)称,IE浏览器出现新型0day漏洞,并且已经受到黑客攻击。根据360安全中心监测的信息,该漏洞攻击代码已在网上流传,鉴于微软目前尚未发布官方补丁,大规模的挂马网页攻击很可能将在未来两天内爆发。据悉,目前360安全卫士和360安全浏览器已针对IE 0day漏洞进行了防御性部署,可以在微软发布补丁前保护用户免受危害。

360安全专家介绍说,此次IE 0day漏洞涉及IE6、IE7、IE8等国内网民常用的浏览器,以及其他IE内核浏览器。利用该漏洞,黑客可以构造恶意挂马网页,或是将漏洞攻击代码直接植入到一些安全性不高的网站页面中,比如某些中小型的小说站、游戏站等,使浏览网页的网友电脑自动下载运行木马程序,造成重要帐号被盗,摄像头、麦克风等重要设备被黑客监视的严重后果。

据悉,360安全中心已经在国内截获了利用该漏洞挂马的攻击样本,由于漏洞攻击代码已经公开,木马团伙很可能在短期内制作出各种网马生成器,使不懂技术的菜鸟也能随意挂马。为了防御此次IE 0day漏洞可能引爆的安全危机,360安全卫士第一时间升级了网盾模块。安装了360安全卫士最新版本并修复系统漏洞即可彻底防御此次IE 0DAY漏洞攻击。同时,360安全浏览器提供了隔离模式,能够访问任何挂马网页而不中招,使用户在没有补丁的情况下也能够安然无恙。

暂时没有安装360安全软件的用户,可以按照微软的建议采取如下措施:采用用户定义的CSS(层叠样式表单)覆盖网站CSS风格;应用增强的缓解体验工具;启用IE 7的数据执行保护功能;以纯文本格式阅读邮件;把互联网和本地内部网安全区设置为“高”,在这些区域封锁ActiveX控件和Active脚本。

进入论坛>>

  推荐阅读

  甲骨文CEO埃利森周一将出庭作证指认SAP侵权

SAP同意承担法律责任。但SAP和甲骨文在赔偿金上分歧很大,因此将由陪审团来决定。甲骨文要求SAP赔偿数十亿美元,而SAP的律师已经提出只赔偿4000万美元。 精彩推荐 北京时间11月5日消息,据国外媒体报道,甲骨文首席执>>>详细阅读


本文标题:IE 0day漏洞攻击即将爆发 360提示用户防范挂马网页

地址:http://www.lgo100.com/a/xie/20111230/192469.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度