微软IE新漏洞导致国内上万网站被挂马

新华网北京1月21日电(记者何宗渝)微软IE浏览器日前曝出“极光”0day漏洞后,针对该漏洞的“挂马”攻击已肆虐成灾。360安全中心的监控数据显示,18日至20日3天内,因此漏洞而被“挂马”攻击的国内网站数量从220家猛增到10812家,相关“挂马”网页数量已超过14万个。  据360安全专家石晓虹博士介绍,针对“极光”IE漏洞的“挂马”攻击在国内最早出现在17日晚,初期的规模并不大,18日全天也仅有220家网站被“挂马”。但随着部分黑客论坛公开提供“极光网马生成器”的下载,针对该漏洞的挂马网站数量从19日开始呈现出快速增长态势,20日全天达到10812家,3天内增长了近50倍。  在上万家被“挂马”的网站中,大约有1/3为色情网站,1/3是被黑客“挂马”的正规网站,剩余的则是良莠难辨的个人网站。黑客传播的木马也是五花八门,包括了各种盗号木马、“肉鸡”控制木马、广告程序,对网民的财产和隐私安全带来极大威胁。  据了解,此漏洞涉及IE6、IE7、IE8等版本。由于IE浏览器在国内的份额高达80%,一些采用IE内核的第三方浏览器也受到该漏洞影响,这轮“挂马”攻击已波及国内大多数网民。由于微软暂时还没有推出针对该漏洞的补丁,德国、法国等国政府已建议网民停用IE浏览器。石晓虹提醒网民上网时务必开启防火墙,再打上360临时补丁,以保护IE系列浏览器的上网安全。  “360安全中心发布的临时补丁相当于为用户打‘疫苗’,这是微软正式发布官方补丁前比较可靠的解决方案。”360安全专家石晓虹提醒网民,可以通过360网站(http://dl.360safe.com/360ietagpatch.exe)下载安装该补丁,以保障上网安全。  信息安全

时间: 2024-10-22 16:38:25

微软IE新漏洞导致国内上万网站被挂马的相关文章

国内知名网站频遭挂马 用户访问时要小心

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 本周共截获154万个挂马网址.本周挂马网站主要是一些国内知名高校.房产和家居类网站,如"中国石油大学"."北京外国语大学亚非学院"等.这些网站有的连续多天被挂马,用户访问时要小心. 心感染蠕虫下载器和木马病毒,及时更新系统补丁或进行手工修复.特别要小心的是在这些挂马网站上截获的"QQ通行证木马

网站被挂马,请朋友们帮忙分析一下漏洞.已上传IIS日志

问题描述 网站被挂马,请朋友们帮忙分析一下漏洞.现在我把IIS日志发出来,希望懂的朋友们,尽量帮忙看看,鄙人不甚感激.IIS日志#Software:MicrosoftInternetInformationServices6.0#Version:1.0#Date:2012-10-1510:11:04#Fields:datetimes-sitenames-ipcs-methodcs-uri-stemcs-uri-querys-portcs-usernamec-ipcs(User-Agent)sc-s

网站被挂马怎么办:排名恢复方法

中介交易 SEO诊断 淘宝客 云主机 技术大厅 网站被攻击和挂马是导致网站排名消失的原因之一,也是最常见的原因.近日,服务器老是被攻击导致网站被挂马,网站排名也随之消失.注意不是下降,是直接从首页掉到100名以后.在这里跟大家分享一下被挂马原因.解决方法和注意事项. 网站被挂马原因解析 网站被挂马一般来说有两方面原因: 1.服务器出现漏洞,被攻击. 2.网站程序存在缺陷被攻击. 一个服务器上可以有上百个甚至上千个网站,所以服务器出问题的概率要远远小于网站.大多数网站被挂马都是网站程序缺陷造成的,

网站被挂马 站长应如何解决

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 网站从创建到现在已经有1年多了,一直运行正常,访问也很稳定,直到昨天一个朋友告诉我说我的网站被挂马了,当时我一听网站挂马我就懵了,不知所措,以前我真的没遇到过,也不知道什么是挂马,在网上搜索了整整3天,终于把网站被挂马给摸透了,我猜很多像我第一次遇到网站被挂马的站长一定也很头疼,不要疼,还有我呢,下面我就给大家谈谈我是怎么解决网站被挂马的!

让McAfee来终结网站被挂马的时代图文教程_网络安全

很多站长因为使用网上不常见的程序,有漏洞得不到补丁:而自己又没有编程能力无法修复或者干脆不知道漏洞在那里,被挂马后恢复程序结果不久又被挂--还有很多人即使使用的是应用比较广泛的程序,但也可能因为没及时打上补丁或出了漏洞官方还未发现而被挂马. 老是被挂也不是个事.怎么才能彻底杜绝被挂马呢?让程序完美,没有任何漏洞?这个可能性好象接近于0.我们只能从其他的地方想办法. 首先来看一下马是怎么挂上去的.首先,"黑客"会找到一个漏洞,然后利用这个漏洞上传一个后门程序上去以取得WEBSHELL,这

网站被挂马后半天内恢复正常的秘密

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 这两天新辰了解到很多朋友的网站被挂马了,搜索引擎输入网站名称或者域名,就会有安全联盟的提示:该页面可能已被非法篡改!后面还写着:风险!红色的字很显眼;这的确很让人着急啊,新辰是最清楚的,因为我的网站也被挂马了,经过了半天的奋战才解决了问题,接下来新辰为朋友们介绍一下我的解封方法. 一,进入服务器,迅速查杀木马,检查程序代码 既然安全联盟提示有

警惕黑客三八节攻势 女性时尚网站频遭挂马

"三八"妇女节就要来了,不少女性网站都推出节日专题,以俘获"美人心".但记者从金山毒霸获悉,在2月份,多个女性时尚类网站遭到黑客的挂马攻击.本周女性网站将迎来浏览量的高峰期,黑客很可能会借此机会加大对此类网站的攻击.反病毒专家提醒广大电脑用户,特别是女性用户,安装杀毒软件,打齐漏洞补丁. 金山毒霸云安全中心监测到的数据显示,在2月份,多个女性时尚类网站遭到黑客的挂马攻击.如知名化妆品"薇姿"的中文官方网(http://www.weizihzp.c

新手六招预防网站被挂马

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 有段时间没写文章了,最近刚作了个亲亲传世网网站刚作一天,就来一哥们强行买我域名.我不卖.结果第二天,发现网站被挂马,其手段极其恶劣:他将所有的ASP文件全部给我写入了木马代码.因为亲亲传世网是用ZBLOG程序作的,为了防止数据库被下载,我把数据库也改改成了ASP文件. 结果他这一举动直接导致我整个网站全部毁了.我会在下面的第五条再详细说下这一

如何有效防止网站被挂马

1 如果使用CMS做站,后台地址一定要改,不要用这个文件夹做你的后台,有些朋友竟然不知道这个后台文件夹可以改名 2 .后台最好加上验证码,虽然麻烦了点,但是可以避免不少的小黑客用社会工程学来破解你的网站(我就试过,很多朋友的密码常常是手机号,域名,qq等等) 3.如果给自己的网站增加了字段(比如要求用户申请时输入生日等等)要过滤,别自己的问题推到了DEDE的头上.(建议有一定PHP技术的朋友去修改,为达到功能不是简单的在前台增加表单后台增加发布表单然后增加数据库字段这么简单,要防止XSS攻击就要