正在阅读:2.5亿网民的“定时炸弹”——微软IE 7 0day漏洞全面解析2.5亿网民的“定时炸弹”——微软IE 7 0day漏洞全面解析

2008-12-11 22:43 出处:PConline原创 作者:Magi 责任编辑:caijunjun

  下载软件(局域网ARP攻击,可能将恶意代码插入到下载软件提供的内嵌网页中)

  1)迅雷

  2)快车

  3)超级旋风

  4)电驴

  5)BT

  6)PPstream

  7)PPlive

  音乐视听(局域网ARP攻击,将恶意代码插入到下载软件提供的内嵌网页中)

  1)千千静听

  2)酷我音乐

  3)Real播放器等

  IM软件

  1)腾讯QQ的迷你主页

  2)MSN资讯

  3)旺旺焦点等等

  几乎所有通过互联网下载和升级的软件都会包含这种内嵌网页,如果有ARP攻击插入代码,则打开时都可能中招。

  微软IE 7 0day漏洞防御及解决方案:

  1、防御方案:升级金山毒霸或金山系统清理专家到最新版本。确保防挂马功能开启。金山防挂马基于“云安全”体系,可以防范大部分针对未知漏洞的攻击。非毒霸用户也可以通过安装免费的金山系统急救箱快速免疫该漏洞。

  点击下载:金山清理专家

  2、查杀方案:此次挂马的几个网站下载的病毒中包含有目前最毒的下载器“超级AV 终结者”,中毒后很难清除干净,金山毒霸反病毒专家建议用户使用金山系统急救箱扫描并重启,然后再使用金山毒霸全面查杀清除残留病毒文件。

  点击下载:金山系统急救箱(超级AV终结者专杀增强版)

 

  [快知道]:新版金山毒霸2009有何新亮点?

键盘也能翻页,试试“← →”键

关注我们

最新资讯离线随时看 聊天吐槽赢奖品