專家稱警惕黑客用IE7漏洞傳播木馬 |
發(fā)布時間: 2012/7/4 13:46:53 |
新華網(wǎng)北京2月20日專電(記者周文林)記者從多方獲得的信息顯示,針對微軟IE7瀏覽器一個漏洞的攻擊代碼已出現(xiàn)在互聯(lián)網(wǎng)上。業(yè)內(nèi)專家表示,要警惕該漏洞被黑客利用傳播木馬病毒。 金山公司“云安全”中心近日截獲IE7瀏覽器一高危漏洞MS09-002的攻擊代碼,經(jīng)金山毒霸反病毒工程師分析,MS09-002漏洞被病毒利用的概率非常高,極有可能被“掛馬集團”利用傳播木馬病毒。據(jù)金山毒霸反病毒專家介紹,攻擊者可通過構(gòu)建特制的網(wǎng)頁來利用MS09-002漏洞。當用戶查看網(wǎng)頁時,該漏洞可允許遠程執(zhí)行代碼。成功利用此漏洞的攻擊者可獲得與登錄用戶相同的用戶權(quán)限。 國內(nèi)多家其他知名反病毒廠商也都監(jiān)測到了類似情況。360安全中心監(jiān)控信息顯示,一個名為“城基中心社區(qū)”的論壇中部分網(wǎng)頁已被黑客嵌入新型惡意攻擊代碼,網(wǎng)友如未及時修復漏洞,一旦訪問電腦就將被植入后門程序(Backdoor),任由黑客為所欲為。據(jù)悉,這一攻擊代碼已被國外某安全團隊在博客中公開。 金山毒霸反病毒專家表示,雖然MS09-002漏洞目前還未被“掛馬集團”大肆利用,但廣大用戶要做好防御工作。目前,國內(nèi)外許多信息安全機構(gòu)和企業(yè)已正式發(fā)布安全預警,呼吁網(wǎng)民及時修復最新的MS09-002漏洞。網(wǎng)友可下載金山的“清理專家”工具對系統(tǒng)進行全面系統(tǒng)修復,或使用360安全衛(wèi)士“修復系統(tǒng)漏洞”功能安裝KB961260補丁,不給木馬傳播者以可乘之機。 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |