360安全中心发布橙色安全警报称

IE浏览器出现一个最新的高危"圣诞"0day漏洞,可以导致木马远程入侵网民的电脑,影响IE6、IE7、IE8及所有IE内核浏览器。据悉,国内"IE系"浏览器整体覆盖率高达93%以上,九成以上的中国网民电脑将受到该漏洞的威胁。截至发稿前,360安全中心已经紧急启动漏洞预警机制,目前360安全卫士"网盾"模块能够成功防御网上公开的漏洞攻击代码。360安全专家石晓虹博士介绍说,IE"圣诞"漏洞是一个典型的远程代码执行漏洞,它是通过特定方式重复导入CSS样式表而触发漏洞。也就是说,当网友使用IE浏览器打开一个利用该漏洞挂马的网页时,电脑就会自动下载运行黑客设定的木马,使自己的重要帐号和个人隐私被木马窃取。经分析,由于IE"圣诞"0day漏洞影响面广、对最新流行的"Win7+IE8"组合也极具杀伤力,未来很可能会成为挂马网页的主要攻击目标。360安全中心监测数据表明:目前国内共计有120余万个挂马网页,其中包括大批热门的小说网站和游戏网站,此外还有众多教育类和机构类网站也被黑客入侵挂马,360安全卫士"网盾"模块每天拦截的挂马网页攻击数量超过800万次。"如果黑客利用IE0day漏洞来传播近期泛滥的'网购'木马,其危害将特别严重。"根据石晓虹介绍,国内主要的网上银行和网上支付平台只支持IE内核的浏览器,而圣诞节到元旦期间网上购物活动非常活跃,如果黑客借机传播"购物"木马,通过漏洞将木马潜伏在受害网友的电脑中,监视并篡改网上支付链接,就会使受害网友把购物或转账的钱直接打进黑客的账户里。据悉,目前微软官方网站已对此漏洞发布了安全公告(CVE-2010-3971),建议用户安装并及时更新安全软件,但并没有透露何时将发布补丁。为此,360安全中心提示用户,近期上网时不要随便打开陌生人发来的链接和电子邮件,应注意定期扫描查杀木马,可以降低网上支付交易的风险。360安全中心关于IE"圣诞"0day漏洞的技术分析该漏洞是通过import方式重复导入CSS样式表导致的一个指针引用错误,通过unicode字符串的CSS样式表控制地址。网上公开的漏洞攻击代码运用了一种最新的攻击方式,漏洞利用了.net库中没有经过ASLR随机地址的一个库文件,这个漏洞库是.net库的".NET IE mime filter DLL"。漏洞触发后进入这个库的地址空间范围,通过ROP shellcode(Return Oriented Exploitation) 的方式绕过了IE8 DEP。同时,一些安全软件的部分网页防护功能也会因此失效。不过,该漏洞攻击存在一个前提条件,就是需要恶意网页的访问者电脑中安装".NET库"。目前"Win7+IE8"默认安装了".NET库",可以被黑客利用漏洞直接攻击"Win7+IE8"组合,再配合一个本地提权漏洞就可以绕过其"低权限保护模式";Windows XP则没有默认安装".NET库",因此黑客进行大规模挂马攻击还需要开发兼容的攻击代码。360安全卫士"网盾"模块能够成功防御网上公开的漏洞攻击代码。目前360安全中心正在进一步评估漏洞威胁,预期将通过产品更新来彻底为用户免疫漏洞攻击。

时间: 2024-09-20 18:26:57

360安全中心发布橙色安全警报称的相关文章

360安全中心发布《2011-2012年度互联网安全报告》

也许就在打开网页的一瞬间,你的密码和身份信息已经被泄露了.日前,360安全中心发布了<2011-2012年度互联网安全报告>,显示2011年底爆发的多网站泄密事件仅仅是网站"不安全"现象的冰山一角,目前国内52%网站存在安全漏洞,使几乎全体网民的密码和身份信息面临泄露风险. 据国家互联网应急中心(CNCERT)统计,截至2011年底,网上公开疑似泄露的网站数据库有26个,涉及账号密码2.78亿条.360网站安全检测平台发现,国内共计13万多家网站遭到黑客攻击篡改,其中约83

360安全中心发布年度互联网网站安全报告

2月7日消息,360安全中心今日对外发布<2011年度互联网网站安全报告>.报告指出,去年底的多网站泄密危机主因在于网站漏洞遭黑客利用.而据360网站安全检测平台对随机抽取的93233个国内网站分析发现,存在高危漏洞的网站比例达36%,存在中危漏洞的网站则有16%,两者合计比例高达52%,国内网站安全防护能力仍有待完善. 软件名称:奇虎360安全卫士8.6软件版本:beta软件大小:582KB软件授权:免费适用平台:Win9X Win2000 WinXP Win2003 Vista Win7下

360互联网安全中心发布了上半年中国路由器使用调查报告

报告指出,作为用户上网的第一入口,路由器也正成为被黑客利用进行攻击,威胁用户上网及隐私安全的工具,七成用户担心路由器存在安全问题.报告显示,近年来,伴随宽带网络的普及,及上网设备的多元化,路由器产品开始走进家庭,甚至成为居家必备的硬件产品.据国内知名路由器厂商磊科(netcore)数据中心统计显示,自2011年起,国内家用无线路由器销量以平均每年110%的速度增长远超有线路由器,全国新增的家用WIFI热点总数超过1亿1千万台.但在高速普及背后,一系列的安全问题也正在凸显,据360互联网安全中心通

360互联网安全中心发布的《90后移动互联网调研报告》显示

一方面,随着移动互联网技术的普及.应用的丰富,90后用户通过手机几乎可以轻松玩转衣食住行:另一方面,六成90后患有严重的"手机依赖症",每天手机上网时间超过3小时.根据此前发布的<2013年中国移动互联网统计报告>,在2013年我国移动互联网的6.2亿网民中,24岁以下占31%,以90后为主的年轻一代正成为移动互联网主力人群.在移动互联网时代全面到来之时,作为互联网原住民,也是最大的移动网民群体,90后的网络化生活状态值得关注.时间都去哪儿了六成90后患有严重的"

360互联网安全中心发布国内首个移动支付安全报告

<中国移动支付安全报告>称,2013年,中国手机支付用户规模达到1.25亿,同比增长了126.0%.支付宝在移动支付领域占有绝对优势地位.根据360手机助手的下载量统计及相关第三方数据换算显示,与支付.网银.金融证券相关的各类移动应用的累计下载量已经超过4亿次.其中,支付宝钱包占比高达58%,是所有手机网银客户端软件下载总量(占比27%)的两倍多.目前,国内外各大银行推出的网银手机客户端应用产品多达170余款.在网银手机客户端的累计下载量统计中,建行手机银行.工行手机银行.交通银行.招行银行和

瑞星发布橙色警报:微软视频漏洞导致木马爆发

7月7日下午消息,瑞星公司发布橙色安全警报,微软视频控件(Microsoft Video ActiveX Control)漏洞导致的挂马网站攻击大幅增加.根据瑞星云安全检测数据,漏洞出现两天内已有130万用户遭到利用该漏洞的攻击. 瑞星安全专家分析,产生漏洞的原因是用户系统中的msvidctl.dll组件不正确读取持久化的字节数组,攻击者可随意覆盖SEH或者RET,将EIP设置成任意数值,结合javascript堆喷射方式可远程执行任意代码,黑客不必让用户运行被恶意修改的视频文件就可以进行挂马攻

360安全中心披露十大类钓鱼网站

本报讯(记者杨汛)点点鼠标就抽中现金大奖,上网真会有这样的好运吗?越来越多的钓鱼网站在网上布下重重陷阱,以各种手段欺诈网民钱财.昨日,360安全中心发布监控数据显示,截至3月12日18时,网上"活跃"的钓鱼网站数量高达93753个. 据了解,CCTV.中国福利彩票.QQ.5173.DNF.淘宝网.大话西游Ⅱ.NULL.藏宝阁.热血传奇则是被钓鱼网站仿冒最多的十大网站.此外,假冒 网上银行的钓鱼网站数量虽然不多,危害却更为严重.

360互联网安全中心:元旦期间钓鱼网站新增上万家

1月4日消息,360http://www.aliyun.com/zixun/aggregation/9868.html">互联网安全中心发布数据显示,2013年元旦假期网上新增的钓鱼网站达到10600余家,其中假冒<我要上春晚--直通春晚>和各电视台跨年演唱会名义的中奖诈骗网站,以及购物类钓鱼网站数量最多,合计占比超过70%. 图:360安全浏览器"照妖镜"识别钓鱼网站 中奖类钓鱼欺诈在节假日增幅明显.元旦期间,有多达十家电视台举行跨年演唱会,而骗子也借此机

360橙色安全警报:微软DirectShow漏洞挂马攻击或爆发

6月5日上午消息,360安全中心今日发布入夏以来首个橙色安全警报:360恶意网页监控系统昨夜拦截到多起针对微软"DirectShow视频开发包"漏洞的恶意攻击,攻击方式极为隐蔽,普通用户很难防范,鉴于微软官方目前尚未发布补丁,未来几天内此类攻击很可能大面积爆发. 据360安全专家石晓虹介绍,最新监控到的针对"DirectShow视频开发包"漏洞的攻击方式主要有两种:一种是网页挂马攻击,网民只要访问了挂有攻击代码的网页,其电脑就会自动下载运行一个远程控制木马:另一种是