微软IE再曝新安全漏洞可远程访问PC用户数据

北京时间1月23日上午消息,据国外媒体报道,在微软修补了IE浏览器的一个安全漏洞后,安全研究公司Core Security Technologies周五宣布,又发现了该浏览器的另外一个漏洞。  多家科技公司此前曾经因为IE的安全漏洞而遭遇黑客攻击,微软随后针对该漏洞发布了补丁。但Core Security Technologies表示,该公司又发现了IE的另外一个安全漏洞,黑客有可能利用这一漏洞远程访问PC用户的所有数据。  Core Security Technologies安全咨询顾问乔治·路易斯·阿尔瓦雷斯·麦迪娜(Jorge Luis Alvarez Medina)表示,有三或四种方法可以发动这类攻击。他将于2月2日在“黑帽安全大会”(Black Hat Security Conference)上证明这一漏洞。  微软发言人尚未对此置评。  麦迪娜称,IE浏览器拥有数亿用户,黑客可以破解IE浏览器的四或五个小漏洞。他说,尽管这些漏洞都不算严重,但黑客可以一次性破解所有的漏洞,从而控制PC。当用户点击了恶意链接时,黑客就可以控制浏览器,并访问PC中的所有数据。  麦迪娜还补充道,虽然微软尚未针对这一问题发布补丁,但目前还不清楚黑客是否已经能够利用该漏洞。他说,Core Security Technologies正在与微软合作,寻找降低风险的办法。但他认为,即使出台相关措施,今后仍有可能出现其他漏洞。(书聿)

时间: 2024-08-02 09:40:36

微软IE再曝新安全漏洞可远程访问PC用户数据的相关文章

IE浏览器再曝新0day漏洞用户或成黑客肉鸡

新华网天津3月10日电(记者张建新)金山安全实验室10日发布橙色安全预警,微软IE浏览器再曝新0day漏洞,该漏洞可能会导致用户电脑成肉鸡.金山安全专家预估,此漏洞一旦被利用,影响或超IE极光漏洞. 金山安全反病毒专家李铁军介绍说,该漏洞利用起来较为简单,但是危害巨大.之前影响巨大的"微软视频0day漏洞"曾被黑客以7万元的高价在互联网上进行兜售,具备同样影响力的IE新0day漏洞可能会以更高的价钱被黑客买卖. 微软报告称,如果用户访问一个恶意网站,这个安全漏洞能够让攻击者控制用户的计

微软浏览器再曝新漏洞 最新版IE8未能幸免

2月5日消息,据国外媒体报道,微软周三提醒用户,IE浏览器再曝新漏洞,最新版的IE8也未能幸免. 微软称,在特定情况下,该漏洞允许黑客获取用户计算机中所存储的文件.微软在一份安全声明中称:"如果用户使用特定版本的IE浏览器,即使在'安全浏览'模式下,黑客也可以获得所需文件,但前提是知道文件名和路径." 受影响的浏览器版本包括Windows 2000上的IE 5.01和IE 6,Windows 2000 SP4上的IE 6,Windows XP和Windows Server 2003上的

WordPress再曝流行插件漏洞 影响上千万网站

本文讲的是WordPress再曝流行插件漏洞 影响上千万网站,WordPress的一个最为流行的插件现重大安全漏洞,导致上千万网站面临黑客入侵的危险. 该漏洞由WordPress漏洞扫描器的开发者瑞恩·迪赫斯特(Ryan Dewhurst)发现,该插件名为"WordPress SEO by Yoast",用于网站的搜索引擎优化,是最流行的WordPress插件之一,目前下载量已超过1400万,所有在1.7.3.3及以前的版本均可被SQL盲注攻击. 该漏洞存在于admin/class-b

再曝新网域名被盗,客户域名竟被随意转移

硅谷网(简弋)5月14日讯 5月14日,前瞻网域名被人通过新网域名管理盗走,在前瞻网域名被盗这一事件当中,域名服务商新网本身存在的严重漏洞以及对于事件处理的不作为,或是最直接原因. 为避免此类事件将来在中国互联网上重演,硅谷网呼吁类似于新网这样的中国大型域名服务商,能够尽快弥补自身系统漏洞,并重视域名被黑所产生的巨大负面影响! 前瞻网域名被盗事件经过: 4月27日,在新网域名管理系统中显示有人通过修改前瞻网域名联系人信息获取转移密码,而前瞻网原域名联系人和域名注册人未收到任何域名资料被修改的相关

Adobe再曝0day的漏洞

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   在Adobe多次调整了Acrobat的安全策略后,我们已经有许久没有看到0day漏洞的出现了,不过最近公司承认又有两个新的漏洞在被黑客所利用,在安全公告中Adobe表示已经注意到有针对Adobe Reader的攻击,Windows和Mac用户都受到影响,受害者只需点击一个经过特别设计的恶意PDF文档,系统就会面临被攻击的风险.      解决这种问题的方法实际上

Google曝新跨站脚本漏洞 多款软件受威胁

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 安全研究人员在Google Spreadsheets应用软件中发现了一个严重的安全漏洞.攻击者利用这个安全漏洞能够访问一个用户全部的Google服务. 发现这个安全漏洞的研究人员Billy Rios称,虽然这个跨站脚本攻击(XSS)安全漏洞现在已经被Google修复了,但这启事件表明,随着软件服务的日益流行,危险也随之而来. 由于Google

Dropbox再曝泄密危机 亚信安全建议企业用户部署安全的私有云存储

公有云脆弱的安全性再次成为风口浪尖上的热门话题.近日,美国云存储服务公司Dropbox确认,2012年时发现并披露的一次数据泄露事故影响要比之前预计的更严重,此次数据泄露事故影响范围超过6800万账号.亚信安全建议企业用户在对数据资产进行共享.协同办公时,应选择高安全.强加密的私有云存储解决方案. 据外媒报道,从数据交易社区和Leakbase掌握的消息中发现了68,680,741条Dropbox的账户凭证,其中包括用户的邮件地址.Hash值.密码等信息,一位匿名Dropbox员工证实了这些数据的

uTorrent论坛疑现安全漏洞:数十万用户数据不再安全

据外媒报道,虽然下载盗版影视资源算不上是特别危险的活动,但大部分下载盗版的用户都希望自己的身份能够得到保密,这也是为什么uTorrent论坛上的一个安全漏洞对于他们来说是一件坏事.日前,TorrentFreak报道称,一个拥有30万名用户的uTorrent论坛疑似沦为了一个网络攻击的受害者.该论坛上的一篇帖子指出,BitTorrent于6月6日发现了一个安全漏洞.虽然目前还不清楚黑客究竟盗走了用户的那些数据,但可以肯定的是,他们的用户名.密码以及邮箱地址绝对已经不安全了. 这对于盗版内容下载网站

IE曝新安全漏洞千万网民隐私受威胁

中新网北京2月4日电(记者 阮煜琳)IE浏览器4日再次曝出新的安全漏洞.微软3日发布安全通报表示正在开发补丁修复此漏洞 .反病毒专家提醒,该IE漏洞可被黑客远程利用,并能够获取用户隐私信息. 作为国内安全领域唯一一家微软病毒信息联盟成员,金山安全实验室第一时间获取了该漏洞的相关信息.金山安全实验室反病毒专家李铁军表示,新的IE漏洞目前还不能被用来挂马传播病毒,但可以被黑客用来远程获得用户的IE访问记录等隐私信息.目前微软并未提供有关该IE新漏洞官方补丁.黑客一旦掌握用户的一些私人信息,有可能实施