查看: 5808|回复: 46
收起左侧

[微点] 微点可以拦截IE DOM 0day(极光)漏洞

  [复制链接]
wcj20236
头像被屏蔽
发表于 2010-1-21 22:20:40 | 显示全部楼层 |阅读模式


近日,微软及全球各大安全厂商发布紧急安全预警,微软最新IE Dom 0day漏洞“极光(Aurora)”浮出水面。又由于此漏洞与日前的Google被攻击一事联系紧密,已在业内引起了广泛关注。傲游安全中心监测发现,该漏洞的利用代码已经在国外网站上被公开,互联网上已出现利用此漏洞攻击的恶意代码。针对该漏洞的“网页木马生成器”也已现身国内网络,最近几天或引发大规模的网页挂马攻击。

据傲游浏览器发言人介绍,此漏洞利用了mshtml.dll中一处访问堆中已释放内存的行为,从而执行任意代码。一旦用户访问了被黑客挂马网站的,将被自动下载黑客的木马程序、导致网银、QQ、游戏账号被盗等严重安全威胁。由于微软尚未发布此漏洞的安全补丁,因此目前绝大部分版本的IE浏览器都会受到威胁,部分使用Trident核心的第三方浏览器也会受到影响——但并非所有。经傲游安全中心分析,傲游浏览器增强的内存保护机制完全可以限制恶意代码的执行,漏洞被触发的机率要大大低于IE、及其他Trident核心浏览器。对于安全机制较弱的XP系统,傲游也能做到很好的保护,傲游用户可以放心使用。

测试地址:http://www.maxthon.cn/test/security.htm


付:“微软安全公报
http://www.microsoft.com/technet/security/advisory/979352.mspx

本贴转自某论坛。

评分

参与人数 2经验 +2 人气 +1 收起 理由
405016 + 1
心有猛虎 + 2 感谢分享

查看全部评分

少年包工头
发表于 2010-1-21 22:23:56 | 显示全部楼层
微点真的很强啊,永远支持
红烧大馋豆
发表于 2010-1-21 22:35:22 | 显示全部楼层
搜狗浏览器2.0Preview 兼容模式(即IE内核)
微点主防预升级

点击测试网页,网页崩溃,微点没有任何提示

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
simonfour
发表于 2010-1-21 22:42:59 | 显示全部楼层
ie8+mp

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wcj20236
头像被屏蔽
 楼主| 发表于 2010-1-21 22:43:04 | 显示全部楼层
本帖最后由 wcj20236 于 2010-1-21 22:44 编辑

回复 3# darnaydeng


你用IE浏览器就知道了。应该是使用搜狗浏览器可能是安全的,微点不报警。
因为测试页面中提到的遨游就有这功能。


本人也在使用搜狗2.0预览版。
挖哈哈00
发表于 2010-1-21 22:51:21 | 显示全部楼层
我的火狐 会阻止访问的   嘿嘿  点击强制访问   金山也会拦截的
红烧大馋豆
发表于 2010-1-21 22:52:12 | 显示全部楼层
回复 5# wcj20236


但是都是IE内核,应该没有区别吧。。。
这个有点搞不懂了
是不是微点就支持IE,不支持别的浏览器呢?
wcj20236
头像被屏蔽
 楼主| 发表于 2010-1-21 22:59:12 | 显示全部楼层
本帖最后由 wcj20236 于 2010-1-21 23:02 编辑

回复 7# darnaydeng
用遨游浏览器微点同样不报警,那个图片是遨游浏览器弹出的,表明没威胁微点不报。为了这个我专门测试了下。具体可能得问搜狗浏览器官方了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
忧郁骑士
发表于 2010-1-21 23:09:20 | 显示全部楼层
貌似很多都可以拦截吧
zlg365074113
发表于 2010-1-21 23:22:28 | 显示全部楼层
360浏览器情况下,微点主防不报,并且出现图标现实的情况,我用是预升级版,
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-30 18:10 , Processed in 0.131864 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表