查看: 4552|回复: 35
收起左侧

大规模攻击一触即发 360紧急发布IE漏洞独家补丁(转载自360论坛)

  [复制链接]
白羊座
发表于 2010-1-18 21:20:23 | 显示全部楼层 |阅读模式
本帖最后由 白羊座 于 2010-1-18 21:35 编辑

北京时间1月18日,针对IE浏览器刚刚曝出的名为“极光”的0Day漏洞,360安全中心今日紧急发布独家临时补丁,360用户只要按照安装使用临时补丁,即可使电脑免受针对该漏洞的攻击。

  ==>点此下载“极光”IE 0day漏洞临时补丁by:MJ0011 kafanID:360safe

  此前,微软已证实近期Google等公司遭受的猛烈黑客攻击就是缘于“极光”IE漏洞。目前微软仅提供了临时解决方案,并未发布官方补丁。考虑到该漏洞的巨大危害,一些国家的政府甚至建议民众暂时不要使用IE浏览器上网。而来自黑客论坛的信息也显示,“极光”IE 0day漏洞的攻击代码已在网上大量扩散,针对该漏洞的“网页木马生成器”已现身网上,大规模的挂马攻击很可能一触即发。

  由于IE浏览器在国内份额达到80%,再加上一些第三方的IE内核浏览器也会受到该漏洞影响,这轮攻击将波及国内大多数网民。有黑客甚至在网上欢呼,称这一漏洞带来的犯罪机会为“天上掉下来的年终奖”。针对这一情况,360安全中心紧急组织安全专家,经过连续开发和测试,于18日独家推出了临时补丁,以尽快封堵这一高危漏洞。

  “临时补丁的发布相当于为用户打预防‘疫苗’,这是微软正式发布官方补丁之前最保险的解决方案。”360安全专家石晓虹博士解释说,360安全卫士和360安全浏览器本身均可拦截“极光”IE 0day漏洞攻击,但为了保护其它浏览器用户,同时也是从根源上排除该漏洞的隐患,360安全卫士将通过“升级提示”为全体用户打好临时补丁,让IE系列浏览器都能安全上网。

  据了解,微软的官方补丁可能还要等两周左右,目前微软提供的临时方案是开启IE浏览器DEP保护、禁止JS脚本和ACTIVEX选项。这一方案尚不能彻底堵住漏洞,对用户正常浏览也有一定的影响。其它安全公司推出的解决办法,也都是基于微软的临时方案。360的临时补丁则不会存在这一问题,一旦微软发布了官方补丁,用户仍然可以正常安装,与360的临时补丁完全没有冲突。

  360临时补丁是一种内存补丁,是360对存在漏洞的系统或第三方软件组件进行实时保护的一种应急方案,并与官方补丁完全兼容。此前,360安全中心曾多次为微软0day漏洞提供临时补丁,并获得了微软官方的认可。
美拉美啦
发表于 2010-1-18 21:22:18 | 显示全部楼层
YA 也是360的?
wodecaoxin
发表于 2010-1-18 21:23:23 | 显示全部楼层
贝壳说我打上了,试试这个
1e3e
头像被屏蔽
发表于 2010-1-18 21:26:13 | 显示全部楼层
原来大白羊在360工作
an_ant
发表于 2010-1-18 21:30:37 | 显示全部楼层
好彪悍的360啊。
白羊座
 楼主| 发表于 2010-1-18 21:31:28 | 显示全部楼层
回复 4# 1e3e


    没有
美拉美啦
发表于 2010-1-18 21:55:22 | 显示全部楼层
羊,给个原文链接地址
sdlang
发表于 2010-1-18 21:57:43 | 显示全部楼层
那么使用360浏览器还要补丁吗?
沧河短草
发表于 2010-1-18 22:15:53 | 显示全部楼层
我不用IE,
我用了也不打....
白羊座
 楼主| 发表于 2010-1-18 22:32:51 | 显示全部楼层
回复 7# 美拉美啦


    http://bbs.360.cn/3229787/34307635.html
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 04:23 , Processed in 0.134723 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表