IE爆出通杀0day !互联网即将引爆新的挂马浪潮?

  近日网络尖刀通过微软官方通告了解到,IE浏览器爆出最新0day高危漏洞,该漏洞可导致IE浏览器造成“挂马”攻击,微软称该漏洞影响到现IE所有版本,并已经产生相关攻击事件,目前微软已经推出FIX IT临时方案,在这里网络尖刀安全团队专家提醒广大网民应快速下载官方临时补丁,以免造成不必要的损失。

  下载地址:http://support.microsoft.com/kb/2887505

  因未获取到相关漏洞细节,目前我们还无法确定该通杀0day会否对国内浏览器,造成响应影响,对于该漏洞的爆发网络尖刀安全团队做出大胆猜想,微软声称该漏洞已产生了相关了相关的攻击事件,该漏洞爆发被熟知后定然会刺激大批黑客利用相关漏洞,进行大量挂马攻击,那么会否合理的推断出以下设想:

  既然该漏洞已经产生了相关攻击事件,该通杀0day被促发,黑客欲疯狂挂马定然要大量黑站,原本PC端的漏洞会否因黑客挂马需要而将战役延伸到WEB端上,让广大站长因该IE 0day而就此躺枪?造成大批量网站被挂马,最后因挂马问题被各大搜索引擎检测屏蔽,影响到网站的SEO排名和正常运营?

  那么做为用户可以打微软临时补丁防范,作为站长应该如何防护网站安全?

  对此我们联系上了百度加速乐运营负责人 - 西盟,西盟表示:“国内的大量企业网站目前还徘徊在使用虚拟主机上,传统的安全策略也大多针对于服务器、云主机、VPS而构建的,加速乐的出现为广大站长解决了这一市场需求,使用加速乐云防火墙一键防护,可以通过防跨站、防注入、防篡改三大保护模式有效的防止黑客入侵,同时加速乐还有云加速、DDOS防火墙、CC防火墙等功能。”

  在这里网络尖刀安全专家提醒,不管该设想是否存在,网站有漏洞,防护工作还是要做的,漏洞还是要修的,网站安全漏洞就像是活火山一样,现在没问题不代表将来没问题,也许某天通过一个触点,就会造成整个火山的喷发,希望更多站长能够正视互联网安全!同时除百度加速乐WEB端的防护,服务器主机相关防护产品还有D盾、安全狗等产品可供选择!

  本文来自:互联网信息安全第一媒体 - 网络尖刀(http:www.mcbang.com/)尊重作者版权,转载请注明帖子来源, 原文地址:http://www.mcbang.com/article-19216-1.html

时间: 2024-08-02 17:29:54

IE爆出通杀0day !互联网即将引爆新的挂马浪潮?的相关文章

微软搜索被黑互联网首现搜索框“挂马”

本报讯(记者 王建红) 继7月5日微软"MPEG-2视频"0day漏洞遭大规模攻击后,记者从360安全中心获悉,一项借助搜索引擎页面直接传播木马的新型"挂马"技术在全球范围内首次出现:黑客利用中国电信"114搜索"的设计缺陷,将木马直接插入搜索结果网页中悄然传播.内嵌"114搜索"框的互联星空.56.com等联盟网站,均因此而被动"挂马". 据悉,中国电信"114搜索"由微软公司提供完全

互联网首现搜索框挂马 微软难逃其咎

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 7月8日,中国电信旗下的"114搜索"因设计缺陷而被黑客利用,将木马直接插入搜索结果网页中悄然传播.这是中国互联网行业首宗搜索网站被"黑"事件. 据了解,中国电信114搜索是现在很多电信业务的入口,同时大量知名的互联网公司和网站都在与电信合作,"114搜索"的输入框因此被众多知名网站

通杀所有系统的硬件漏洞?聊一聊Drammer,Android上的RowHammer攻击

通杀所有系统的硬件漏洞? 聊一聊Drammer,Android上的RowHammer攻击 作者:蒸米@阿里移动安全 大家肯定知道前几天刚爆出来一个linux内核(Android也用的linux内核)的dirtycow漏洞.此洞可以说是个神洞,通过dirtycow,一个普通权限的app可以做到root权限的文件任意写,随后还可以转化为android上的通用root.就在大家纷纷埋头研究dirtycow的时候,Drammer横空出世,号称也可以root最新版的Android 6.0.1,同时还放出了

无线互联网将引爆7波投资浪潮

作 者:Frost&Sullivan首席顾问 王煜全 目前无线互联网似乎还处在低潮中.然而,今天的低谷往往蕴含着明天的巨大机会.智能化的无线互联网及基于此的大量新应用,将引爆七波投资浪潮. 在伟大的无线互联时代,必将和以往互联网造就谷歌一样造就新的业界巨头.那么,到底谁将成为无线互联网的"王侯将相",谁又将成为无线互联网的"流寇"呢? 功能层是无线互联网与互联网之间的本质区别 无线互联网与互联网相比,原则性的变化在于多了一层功能层.因为功能层的存在,无线互联

2014年的生鲜电商的新格局很可能即将引爆

2013年12月悄然而至,转眼年就剩最后一个月了.这一年对于生鲜电商来说是一个从草莽到规范化.品牌化.平台化.故事化转型的一年.记得在5月11日,由中国供应链联盟组织的第十一届北京物流经理人活动"生鲜电商物流专场"上,汇聚了国内所有生鲜电商的高层,阿里巴巴.顺丰优选.京东.沱沱工社.优菜网.本来生活.重庆农产品集团等各大生鲜电商企业高管齐聚北京首体,开放式的深度研讨各自的运营模式,探索未来的发展思路,解析行业的机遇与挑战--各方都认为这是中国电商的最后一个蓝海,但如何赚钱.如何规模化成

台达PLC编程软件PMSoft和WPLSoft爆出11个0Day 没有CVE没有补丁

台达PLC编程软件PMSoft和WPLSoft爆出11个0Day漏洞,美国ICS-CERT已经获知漏洞情况,台达,这些0Day漏洞经过120天后,没有看到台达发布补丁,相关信息被公开. 台达是工业自动化厂商 据其官网资料显示 台达是全球电源管理及散热方案的领导厂商,二十多年来,目前共设有广东东莞.江苏吴江.安徽芜湖.湖南郴州四个主要生产基地:二十三个研发中心 (超过3,000名研发工程师).49 个运营网点.73个服务网点,员工总数达5万余人.台达中国区2016年的营收超过397亿人民币. 台达

神奇的代码 通杀各种网站-可随意修改复制页面内容_javascript技巧

页面上的所有内容都可以修改了,就像在word中编辑一样.那些不让拷贝的网站可以被这招通杀了.以后谁还会傻乎乎地分析页面代码,然后修改,保存,刷新,再拷贝呢? 代码内容: javascript:document.body.contentEditable='true'; document.designMode='on';

DedeCMS通杀SQL注入漏洞利用代码及工具介绍

近日,网友在dedecms中发现了全版本通杀的SQL注入漏洞,目前官方最新版已修复该漏洞,相关利用代码如下: EXP: Exp:plus/recommend.php?action=&aid=1&_FILES[type][tmp_name]=\'   or mid=@`\'` /*!50000union*//*!50000select*/1,2,3,(select  CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin` limit+0,1),5,6,

最美反串 优酷牛人“神仙哥哥”小灿男女通杀

2014开年之际,优酷牛人再次成为了各大电视台争相追捧的对象.先有小灿蹿红网络,登上多个电视节目让评委感到大呼不可思议.后有诸多优酷牛人登陆了各大卫视的春晚,2014辽宁春晚是更为其打造专属的节目板块"优酷牛人时刻",请大家托好下巴准时收看. 最美反串 优酷牛人"神仙哥哥"小灿男女通杀 近期,优酷牛人小灿登上<中国达人秀>舞台,当节目评委和观众得知这位跳着爵士的"美女"其实是一位男生时,"小伙伴们都惊呆了",评委刘