查看: 2023|回复: 5
收起左侧

[江民] 网上涌现大量利用“极光漏洞”攻击代码的恶意网页

[复制链接]
north_wolf
发表于 2010-1-21 09:46:35 | 显示全部楼层 |阅读模式
1月20日,江民恶意网页监控系统监测到,上周五被确认的微软IE“极光漏洞”攻击代码已被黑客大面积利用,网上已出现数百个利用该漏洞的恶意网页,提醒广大电脑用户谨防遭受利用该漏洞的病毒攻击。

  上周,微软官方发布了Microsoft Security Advisory (979352)安全公告,确认在IE6/7/8版本中,存在零日漏洞,涉及的操作系统包括:Windows 2000 SP4, Windows XP/2003/Vista/2008,Windows 7。微软在安全公告中表示,IE在特定情况下,有可能访问已经被释放的内存对象导致任意代码执行,该漏洞可以被用来进行网页挂马。该漏洞即后来被称为“Aurora”(极光)的零日漏洞。

  江民反病毒专家1月18日表示,由于该漏洞涉及的操作系统和IE浏览器版本众多,而且至今微软并没有发布针对该漏洞的补丁,因此一旦攻击代码被公开,必将被黑客广泛应用于网页挂马。截止到1月20日,不到两天的时间内,网上出现了数百个利用该漏洞的恶意网页,保守估计至少十万台电脑遭受利用该漏洞的病毒攻击。

  江民反病毒专提醒用户,上网浏览时务必不要随意点击网上的不明链接,开启杀毒软件主动防御和网页监控功能。对操作系统较熟悉的用户,可以参照微软的临时解决方案,以进一步保障电脑上网安全。此外,微软最新消息表示,将于明日(1月21日)发布一个临时补丁,请广大电脑用户密切关注该补丁并及时下载安装。

  微软临时解决方案:WINXP(IE6)用户,打开IE浏览器“工具”——“Internet选项”,打开“安全”,选择“Internet”——“自定义级别”,选择“禁止脚本”和“禁止ACTIVEX选项”,VISTA(IE7)和WINDOWS7(IE8)用户,除了执行以上操作外,还可以开启数据执行保护功能(DEP保护),可以一定程度上减少系统遭受“极光”漏洞病毒攻击。
jiffy
发表于 2010-1-21 09:54:47 | 显示全部楼层
用江民,即使还用IE6也能高枕无忧!
hw2619
发表于 2010-1-21 11:02:49 | 显示全部楼层
在某论坛上看到有些人装了某些第三方极光补丁出现了问题,所以还是不要乱装
cannian
发表于 2010-1-21 11:12:50 | 显示全部楼层
不怎么在乎,还是等补丁好了。
chenyz_aleck
发表于 2010-1-21 11:48:34 | 显示全部楼层
哪给曝光一个网页吧,让俺们也去试试~
north_wolf
 楼主| 发表于 2010-1-21 12:38:30 | 显示全部楼层
哪给曝光一个网页吧,让俺们也去试试~
chenyz_aleck 发表于 2010-1-21 11:48



    献身精神可嘉
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 10:20 , Processed in 0.134412 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表