微软再曝OFFICE漏洞

新华网北京7月25日电 据瑞星“云安全”系统统计,本周共截获262万个挂马网址。本周挂马网站主要针对“计世网”“绿色下载站”“复旦大学”等软件下载、重点高校网站。近期微软频繁被曝存在MPEG2漏洞和OFFICE漏洞,导致黑客在微软发布补丁之前就进行大规模的0day挂马攻击,使得1019万网民被攻击。在本周的挂马网站中截获了一个病毒值得注意,它是Worm.Win32.Autorun.gdu(蠕虫病毒),会关闭大量杀毒软件,最终下载木马。  本周关注的被挂马网站:“计世网”“博客网”“重庆晚报”“绿色下载站”“中演票务通”“复旦大学”“厦门大学”“上海交通大学”的部分页面被黑客挂马。黑客利用微软最新视频漏洞和服务器不安全设置进行入侵。用户访问这些页面后,可能会感染蠕虫下载器和大量木马病毒。  瑞星每周安全播报(2009.7.27-8.02)提示本周关注病毒为“U盘蠕虫下载器变种GDU(Worm.Win32.Autorun.gdu)”,警惕程度为★★★。该病毒运行后会在临时文件夹下释放一个dll?.tmp的文件,并替换系统文件,释放驱动直接操作底层磁盘。病毒通过遍历进程、停止服务、删除文件、映像劫持、关闭窗口等方法关闭和破坏十余种安全软件的运行,以躲避对其查杀。最后,病毒会下载木马病毒并进行自我更新,彻底清除十分困难。  防范方法:1、使用“全功能安全软件2009”,可有效阻挡通过网页挂马方式传播的病毒;2、安装卡卡上网安全助手6.0自动修复漏洞;3、同时可登录http://help.rising.com.cn使用在线专家门诊免费寻求帮助。

时间: 2024-09-20 09:44:26

微软再曝OFFICE漏洞的相关文章

微软再爆OFFICE漏洞黑客发起0day攻击

■ 瑞星每周安全播报 (2009.7.27-8.02) 本周关注的被挂马网站:计世网.博客网.重庆晚报.绿色下载站.中演票务通.复旦大学.厦门大学.上海交通大学的部分页面被黑客挂马. 本周关注病毒: "U盘蠕虫下载器变种G D U(W orm .W in32.Autorun.gdu)"警惕程度 ★★★ 病毒运行后会在临时文件夹下释放一个dll?.tm p的文件,替换系统文件,释放驱动直接操作底层磁盘.通过遍历进程.停止服务.删除文件.映像劫持.关闭窗口等关闭和破坏安全软件,在所有磁盘中

微软浏览器再曝新漏洞 最新版IE8未能幸免

2月5日消息,据国外媒体报道,微软周三提醒用户,IE浏览器再曝新漏洞,最新版的IE8也未能幸免. 微软称,在特定情况下,该漏洞允许黑客获取用户计算机中所存储的文件.微软在一份安全声明中称:"如果用户使用特定版本的IE浏览器,即使在'安全浏览'模式下,黑客也可以获得所需文件,但前提是知道文件名和路径." 受影响的浏览器版本包括Windows 2000上的IE 5.01和IE 6,Windows 2000 SP4上的IE 6,Windows XP和Windows Server 2003上的

开源软件再曝重大漏洞 “幽灵”可远程控制Linux服务器

本文讲的是开源软件再曝重大漏洞 "幽灵"可远程控制Linux服务器,大多数Linux系统中广泛使用的一个组件存在严重漏洞(CVE-2015-0235),攻击者只需发送一封恶意邮件即可远程控制系统.披露该漏洞 的安全厂商Qualysg于周二表示,此漏洞存在于GNU发布的glibc(C运行库,负责定义系统调用)中,被称为"幽灵"(Ghost). 红帽.Debian.Ubuntu和Novell已经发布了更新补丁,建议系统管理员尽快打上. 该漏洞最早于2000年就出现在gl

携程再曝重大漏洞:怎么又是信用卡

3月份,乌云漏洞报告平台公布的最新漏洞称,携程安全支付日志可遍历下载,导致大量用户银行卡信息泄露(包含持卡人姓名身份证.银行卡号.卡CVV码.6位卡Bin).乌云网称已将细节通知厂商并且等待厂商处理中.此外,携程还被曝携程某分站源代码包可直接下载.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="携程再曝重大漏洞:怎么又是信用卡" width=&quo

瑞星警示:IE再曝高危漏洞 用户银行账号不保

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 腾讯科技讯 9月20日消息,瑞星公司向全体网民发出紧急警告,IE浏览器再次曝出高危0 Day漏洞,将影响所有版本的IE用户.据悉,该漏洞已被黑客利用,并在网上公布了相关攻击代码,用户一旦中招,将直接导致个人隐私信息.银行账号等资料曝露在黑客面前. 据瑞星安全专家介绍,微软于9月17日发布了这个漏洞公告(KB2757760),公告中指出在Int

Adobe提醒用户Flash和Reader再曝安全漏洞

2月13日消息,据国外媒体报道,Adobe日前再次提醒用户,旗下Acrobat Reade和Flash Player曝出严重安全漏洞. 日前,Adobe已经发布了Flash Player补丁程序,并建议用户立即升级到最新版10.0.45.2. 至于Acrobat Reader和Acrobat补丁,要等到下周二才能发布.受影响的版本包括: Reader 9.3 for Windows.Mac和Unix Acrobat 9.3 for Windows和Mac Reader 8.2 for Windo

IE再曝0day漏洞 中国暂未出现攻击

国外安全公司FireEye曝光IE存在0day漏洞 近日,国外安全公司FireEye宣布发现新型IE 0day漏洞攻击,该漏洞影响Windows XP和Windows 7系统上的英文版本IE浏览器.不过FireEye认为,其他语言版本的IE很可能也会被攻陷.根据360安全卫士官方微博发布,目前国内尚未出现此漏洞攻击,不过Windows XP和Win7用户也需要高度警惕,近期不可随意点击可疑链接,360安全卫士也将针对漏洞攻击情况推出防护措施. 据分析,最新IE 0day漏洞主要攻击Windows

Struts 2 再曝高危漏洞,请立即升级,这不是演习!

   也许对于企业的网络安全人员.IT 运维人员来说,前不久 S2-045 漏洞曝出时,加班修补漏洞的场景还历历在目.然而一波未平一波又起,继 S2-045 漏洞之后,近日又有一个同样是"Critical"高危级别的漏洞被曝出:S2-046 . 雷锋网编辑不禁为IT运维.安全人员们祈祷,他们此时此刻心情可能是崩溃的: [图片来自网络] 据雷锋网了解,Struts2 的使用范围及其广泛,国内外均有大量厂商使用该框架.此前曝出的S2-045 已经引起了轩然大波,如今此次漏洞的披露,影响程度

iOS6.1再曝安全漏洞 不需输密码就可解锁

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   北京时间2月15日,据外国媒体报道,苹果最新版 iOS6.1系统最近又爆出了安全问题,用户不需要输密码就可以通过简单的操作将屏幕解锁.这一问题对 普通用户来说可能算不上什么大问题,但这一漏洞将使公司用户面临巨大风险,容易受到恶意侵入.以下为文章摘要: 在过去几年,苹果遭遇了到了不少挑战,其旗舰智能手机iPhone屡次爆出软件问题和手机瑕疵. 比如,苹果大费周折设