Microsoft在上周六发出非常规警告

Microsoft在上周六发出非常规警告,安全公司FireEye发现了名为“Zero Day”的漏洞(0day攻击中0day一般表示还未有补丁的漏洞,相应地,整个词组则表示利用该漏洞发动攻击),该公司之所以将该其命名为“Zero Day”(“零天”)是因为该漏洞隐藏度极高,不会给潜在受害者留下任何收到警告的时间。

攻击模式

那么,什么是“Zero Day”呢?它是一个远程代码执行漏洞。白话就是:攻击得手后,坏人能让目标电脑运行(特定)软件。Microsoft的警告描述:“该漏洞会使内存崩溃,并让攻击者能在用户当前使用的IE浏览器中执行任意代码。”

该漏洞源自Flash——Adobe的动画和视频软件——通过一些著名的技术手段(技术细节请参看此处),可被进一步利用而侵入电脑内存。

在某些情境下,攻击者会建立一个特定网站——该网站能对“Zero Day”加以利用——接着诱使IE用户点击该网站链接。因此,如果你使用IE浏览器,在收到某些附带网页链接的可疑的电邮时,就要加倍小心了。

影响范围

Microsoft的完备版安全建议披露了许多细节:全球已有56%的浏览器受到影响,包括从IE6到IE11的各代浏览器。其中大部分攻击是针对IE9到IE11的(这类攻击占超过全球总量的26%),而针对IE6到IE8的攻击占了56%。 Microsoft表示,IE10和IE11会默认启动强化保护模式,这有助于用户避免遭受该漏洞侵害。Microsoft正就该事件进行调查,并将在取得进展时披露。

幕后黑手

对该漏洞大肆利用的幕后黑手是谁呢?FireEye没有给出更多细节,但提到这是一个APT小组:Advanced Persistent Threat(高级持续威胁)——这是FireEye给予那些最可怕、技术最高超的攻击者的一般称号。

“这个APT小组在漏洞公布后首先达到了特定的浏览器侵入数。”FireEye还称,“他们这伙人对于隐匿踪迹极其熟练,难以追踪,他们从不使用重复的命令和控制架构。”根据FireEye的说法,该小组还和2010年面世的Pirpi有关。

时间: 2024-10-03 15:38:05

Microsoft在上周六发出非常规警告的相关文章

Twitter向第三方开发者发出了警告

Twitter急需在不同的客户端上保证用户体验和用户界面的一致性 据国外媒体报道,Twitter于2012年年底向第三方开发者发出了警告:他们将很快拒绝主要开发者的产品通过API接入Twitter,从而将官方版手机应用和网络平台作为用户唯一的接入方式.可以想象,此消息一出立刻在开发者当中引起一片哗然--正是开发者们的努力,Twitter的平台才得以不断完善.但是,Twitter急需在不同的客户端上保证用户体验和用户界面的一致性--用户和广告客户都将从中受益. 不管如何,Twitter的需求已经很

Windows7系统下IE8启用或禁用关闭多个选项卡时发出的警告

  1,此设置默认是开启的.打开IE,点击工具Internet选项常规选项卡栏右侧的设置. 2,点击设置按钮后,弹出选项卡浏览设置窗口,取消"关闭多个选项卡时发出的警告"前的对勾,确定保存,重新打开IE设置即可生效. 3,如果在默认开启此功能情况下直接关闭IE,会提示警告,如图;此时如果将"总是关闭所有选项卡"打对勾,也会禁用掉关闭多个选项卡时候的警告.

TCL多媒体发出盈利警告

预期于截至9月底止三个月业绩将亏损,而去年同期则录得盈利.然而,集团仍预期于截至9月底的9个月将盈利. TCL多媒体表示,上述期间亏 日前,TCL多媒体(01070,HK)发出盈利警告,预期于截至9月底止三个月业绩将亏损,而去年同期则录得盈利.然而,集团仍预期于截至9月底的9个月将盈利. TCL多媒体表示,上述期间亏损主要由于家电节能补贴政策在6月份退出后,国内LCD电视机市场需求下降,第三季度中国区销量未达预期目标:及今年初集团对市场判断较为乐观,库存原材料较多,原材料价格下跌导致相关库存需作

《GNS3实战指南》——2.2 在Microsoft Windows上安装

2.2 在Microsoft Windows上安装 与其他操作系统相比,在Windows上安装GNS3毫不费脑力.Windows安装包几乎涵盖了GNS3需要的所有应用程序,以及一些在其他平台上没有找到的额外配件,所有的安装几乎不需要用户干预. Windows安装程序包含一些非常有用的应用程序,包括用在Juniper和ASA上的QEMU.Wireshark(一款很受欢迎的网络监控程序).Putty(一款Windows终端模拟程序)以及VPCS(一款使用ping和traceroute命令测试连通性的

Win8/8.1下IE11浏览器启用和禁用关闭多个选项卡时发出的警告

如下所示如果我们同时打开2个以上窗口在点击浏览器关闭按钮时会弹出 解决办法 1.我们要开ie浏览器,点击"工具"菜单中的"Internet选项",如图: 2.接着在弹出的"Internet选项"窗口,选择---"常规"---"选项卡"效果如下图所示: 3.在"选项卡浏览设置"中你会看到有一项"关闭多个选项卡时发出的警告"我们点击然后点击"确定"按钮

如何在Windows 8 中启用或禁用关闭多个选项卡时发出的警告

1.打开 Internet Explorer 10 浏览器,按"Alt"键调出隐藏的菜单选项,单击 "工具",选择"Internet 选项".参见下图 2.在"常规"下单击"选项卡"按钮.参见下图.   开发工具选项卡"> 3.在"选项卡浏览器设置"下找到"关闭多个选项卡时发出警告",在其前面方框内点击打勾即为启用警告,点击取消方框内的对勾即为禁用警告

“网络9·11”发出的警告

传说中的"狼"真的来了.此前好像更多地存在于传闻中的网络病毒,利用网络空间的漏洞,给普通人的现实生活撕开一道道口子. 5月12日开始爆发的勒索蠕虫病毒Wannacry已经影响到100多个国家,导致全球数十万主机被感染. 国内的情况同样严重,因为遭受勒索蠕虫病毒的攻击,一些信息化的工厂车间被攻陷,企业不得不停工:部分加油支付系统的终端也中招,用户加油后无法正常支付:某些大学生的毕业论文被锁死,屏幕上只留下一片攻击者勒索比特币的红色界面. 虽然在病毒爆发的第二天,一名英国研究员就无意间发现

任天堂新款主机Wii U上周六日本开售

任天堂次时代主机Wii U新浪科技讯 北京时间12月10日早间消息,任天堂12月8日在日本开售新款游戏主机Wii U,并提供了26250日元(约合318美元)和31500日元(约合382美元)的两个版本.其中后一版本配备了6.2英寸触摸屏手柄GamePad.GamePad的触摸屏采用高清分辨率,可以无线连接至Wii U主机,因此游戏人物可以出现在GamePad屏幕和电视机屏幕中.任天堂希望凭借这一创新功能应对智能手机和平板电脑的挑战.日本目前是增长最快的视频游戏市场,而美国和欧洲市场的需求正在滑

请问DOMINO服务器发出以下警告的意思是什么,严重吗?

问题描述 Warning:MultiplematchesfoundforADMIN/LISHUIinDominoDirectory,usingfirstonefound 解决方案 解决方案二:该回复于2011-01-13 10:03:32被版主删除解决方案三:管理员在names.nsf里面有复制保存冲突文档吗?see1see.解决方案四:我感觉应该不要紧.你查一下ADMIN/LISHUI用户在通讯录中是不是有重复的信息.解决方案五:有重名的