|
2011新年元旦刚过,去年圣诞节前曝出的IE CSS“圣诞”漏洞就遭到了黑客的攻击。据360、瑞星、卡巴斯基、赛门铁克等多家国内外安全厂商公告:该漏洞可被黑客利用挂马,影响主流版本的IE浏览器,其中包括安全性较高的IE8。据悉,国内互联网上已经出现上百个利用该漏洞挂马的恶意网页,其中多数为在线小游戏网站,为此360安全卫士紧急发布了临时补丁。
据悉,IE CSS“圣诞”漏洞有两大特点。第一,该漏洞的攻击代码运用了一种新型的攻击方式(.net库中没有经过ASLR随机地址的一个库文件),能够绕过大多数安全软件的网页防护功能;第二,该漏洞可以使IE8浏览器被挂马网页直接攻击。而在此前,挂马网页威胁的通常只是IE6和IE7浏览器的用户。 一些黑客论坛上,IE“圣诞”漏洞被普遍视为“新年红包”,相应的“网页木马生成器”也被明码标价售卖。根据360安全中心监测的信息,在过去两周时间内,针对该漏洞挂马的恶意网页数量与日俱增。尤其是在元旦期间,黑客开始在一些人气较高的游戏网站、小说网站、音乐网站上挂马,漏洞危害正在急剧放大。 对此,360安全专家石晓虹博士认为:“随着‘网页木马生成器’被黑客用于批量挂马,IE‘圣诞’漏洞攻击将进一步扩散,严重程度可能超过导致谷歌被黑客入侵的IE‘极光’漏洞。360安全卫士因此紧急发布了临时补丁,在微软官方修复漏洞前可以免疫目前黑客利用这个漏洞进行的攻击。” 根据360安全中心介绍,360临时补丁无需用户手工下载,即可通过自动升级的方式更新该补丁,从而获得对IE“圣诞”漏洞攻击的免疫能力,并完全和微软官方补丁兼容。此前,360曾多次针对微软和第三方软件的高危漏洞提供临时补丁,包括IE XML漏洞、Mpeg-2视频漏洞、绿坝远程代码执行漏洞等。 石晓虹博士表示:“安全漏洞相当于一间屋子破了洞,可以被小偷钻进来。在彻底修好屋子前,最好的安全措施是盯紧这个洞,不让任何坏人出入,360安全卫士的临时补丁就能起到这个作用。”截至发稿前,微软尚未透露何时提供官方补丁修复IE“圣诞”漏洞。 |
正在阅读:IE圣诞漏洞大爆发 360紧急发布临时补丁IE圣诞漏洞大爆发 360紧急发布临时补丁
2011-01-06 18:01
出处:PConline原创
责任编辑:wujinlong

相关文章
360浏览器怎么截长图 360浏览器进行长截图的方法【详解】
电脑360浏览器打不开解决方法 电脑360浏览器打不开怎么办【详解】
360浏览器总是崩溃怎么办 360浏览器总是崩溃方法【详解】
360浏览器录制功能如何开启 360浏览器开启录制功能的方法
360手机浏览器如何清理数据?360手机浏览器清理数据的方法
360影视大全怎么关闭儿童模式 360影视大全如何退出儿童模式
360影视大全怎么设置同时缓存的数量 360影视大全设置同时缓存的数量操作步骤
360影视大全怎么缓存下载视频 360影视大全视频缓存方法介绍
360影视大全怎样缓存电视剧 360影视大全缓存电视剧方法
360手机助手怎么设置拖动清理360手机助手设置拖动清理方法
西门子(SIEMENS)274升大容量家用三门冰箱 混冷无霜 零度保鲜 独立三循环 玻璃面板 支持国家补贴 KG28US221C
5399元
苏泊尔电饭煲家用3-4-5-8个人4升电饭锅多功能一体家用蓝钻圆厚釜可做锅巴饭煲仔饭智能煮粥锅预约蒸米饭 不粘厚釜 4L 5-6人可用
329元
绿联65W氮化镓充电器套装兼容45W苹果16pd多口Type-C快充头三星华为手机MacbookPro联想笔记本电脑配线
99元
KZ Castor双子座有线耳机入耳式双单元HM曲线发烧HiFi耳返耳麦
88元
格兰仕(Galanz)【国家补贴】电烤箱 家用 40L大容量 上下独立控温 多层烤位 机械操控 烘培炉灯多功能 K42 经典黑 40L 黑色
499元
漫步者(EDIFIER)M25 一体式电脑音响 家用桌面台式机笔记本音箱 蓝牙5.3 黑色 520情人节礼物
109元

