找回密码
 注册账户
查看: 348|回复: 0

微软日前发布安全公告 防范“零日”漏洞

[复制链接]
admin 发表于 2011-12-19 01:30:06 | 显示全部楼层 |阅读模式
新华网天津11月6日专电(记者张建新)微软日前发布安全公告,提醒广大用户防范“新IE 0day”漏洞,避免黑客通过网页挂马等方式偷偷入侵用户的电脑。
金山安全专家提醒,“新IE 0day”漏洞在3日被微软公布之后,有安全人士指出,已有黑客通过“租房邮件”的方式传播该0day漏洞。同时几大著名的漏洞组织纷纷公布该漏洞的攻击代码,黑客可以根据被透露的信息构造攻击代码。
据金山安全专家李铁军介绍,微软“新IE 0day”漏洞波及Windows XP至Windows 7等多个操作系统环境下的IE6/IE7/IE8浏览器。由于IE浏览器解析css存在问题,导致用户访问包含恶意代码的网站以后可触发该0day漏洞并自动运行木马病毒。
安全专家认为,微软已经发布安全公告,但是仅仅给出了一些简单的临时解决方案,而且并没有透露在什么时候修正这个0day漏洞,虽然目前该漏洞并没有大规模爆发,但经过安全工程师的鉴定,该漏洞和之前流行的MS09-002(极光漏洞)非常相似,很可能被黑客用来进行下一波的网页挂马攻击。
您需要登录后才可以回帖 登录 | 注册账户

本版积分规则

存档|黑屋|手机|网络实验室 本站服务器由美国合租以及IDCLayer国际数据提供!!!

GMT+8, 2026-6-20 18:52 , Processed in 0.010388 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表