專家稱警惕黑客用IE7漏洞傳播木馬 |
發(fā)布時(shí)間: 2012/7/4 13:46:53 |
新華網(wǎng)北京2月20日專電(記者周文林)記者從多方獲得的信息顯示,針對(duì)微軟IE7瀏覽器一個(gè)漏洞的攻擊代碼已出現(xiàn)在互聯(lián)網(wǎng)上。業(yè)內(nèi)專家表示,要警惕該漏洞被黑客利用傳播木馬病毒。 金山公司“云安全”中心近日截獲IE7瀏覽器一高危漏洞MS09-002的攻擊代碼,經(jīng)金山毒霸反病毒工程師分析,MS09-002漏洞被病毒利用的概率非常高,極有可能被“掛馬集團(tuán)”利用傳播木馬病毒。據(jù)金山毒霸反病毒專家介紹,攻擊者可通過構(gòu)建特制的網(wǎng)頁來利用MS09-002漏洞。當(dāng)用戶查看網(wǎng)頁時(shí),該漏洞可允許遠(yuǎn)程執(zhí)行代碼。成功利用此漏洞的攻擊者可獲得與登錄用戶相同的用戶權(quán)限。 國內(nèi)多家其他知名反病毒廠商也都監(jiān)測(cè)到了類似情況。360安全中心監(jiān)控信息顯示,一個(gè)名為“城基中心社區(qū)”的論壇中部分網(wǎng)頁已被黑客嵌入新型惡意攻擊代碼,網(wǎng)友如未及時(shí)修復(fù)漏洞,一旦訪問電腦就將被植入后門程序(Backdoor),任由黑客為所欲為。據(jù)悉,這一攻擊代碼已被國外某安全團(tuán)隊(duì)在博客中公開。 金山毒霸反病毒專家表示,雖然MS09-002漏洞目前還未被“掛馬集團(tuán)”大肆利用,但廣大用戶要做好防御工作。目前,國內(nèi)外許多信息安全機(jī)構(gòu)和企業(yè)已正式發(fā)布安全預(yù)警,呼吁網(wǎng)民及時(shí)修復(fù)最新的MS09-002漏洞。網(wǎng)友可下載金山的“清理專家”工具對(duì)系統(tǒng)進(jìn)行全面系統(tǒng)修復(fù),或使用360安全衛(wèi)士“修復(fù)系統(tǒng)漏洞”功能安裝KB961260補(bǔ)丁,不給木馬傳播者以可乘之機(jī)。 本文出自:億恩科技【prubsntakaful.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |