微软连发两次紧急安全公告近1%中文网站被"挂马"

中新网7月15日电 北京时间7月14日,微软向全球用户紧急发布最新安全通告,承认Office组件存在一个严重安全漏洞,并已遭到黑客的攻击。这是继7月7日以来,微软在一周内连续两次发布紧急通告。360安全专家说,微软这一举动非常罕见,说明网络安全形势已非常严峻。  微软在这份编号为“973472”的安全通告中称,Office2003、2007以及XP等主要版本的网页组件ActiveX控件中存在漏洞,该控件主要用于网页显示和发布表单、图表和数据库,黑客可利用该漏洞构造恶意网页(即“挂马网页”),使访问者的电脑执行任意代码。  360安全专家表示,该“Office内存破坏”0day漏洞从11号被
曝光以来,已导致1600多万人次遭到“挂马”攻击,而一周前开始爆发的MPEG-2视频0day漏洞攻击目前仍在持续爆发中。根据360安全中心截至14日15时的数据,目前这两大微软高危漏洞已导致近7000万人次遭攻击,超过20000家网站被先后“挂马”。  根据CNNIC今年第一季度统计数据,目前全球中文网站数为287万。据此计算,由于微软两大0Day漏洞,国内被“挂马”的网站数已接近总数的1%。  360安全专家称,14日最新被“挂马”的知名网站包括博客网、重庆市政府公众信息网、万科地产客户俱乐部网站、火影忍者中文网等。  为此,360安全专家提醒广大网民,在微软尚未发布相应漏洞补丁前,请尽量不要浏览陌生网页。

时间: 2024-11-10 07:53:31

微软连发两次紧急安全公告近1%中文网站被"挂马"的相关文章

OfficeDay漏洞攻击肆虐近1%中文网站“挂马”

北京时间7月15日凌晨,微软今天向全球用户发布了7月份安全更新公告,共提供了6个漏洞补丁.其中3个为危害程度最高的"危险"级别,3个为"严重"级别.正饱受攻击的"MPEG-2视频漏洞"在本次更新中得到修复,而新近曝出的"Office内存破坏"漏洞暂未发布补丁.360安全中心最新监控数据显示,这两个漏洞自7月4日起已导致近7000万人次遭受"挂马"攻击. 据悉,在等级为"危险"的漏洞补丁中

微软IE新漏洞导致国内上万网站被挂马

新华网北京1月21日电(记者何宗渝)微软IE浏览器日前曝出"极光"0day漏洞后,针对该漏洞的"挂马"攻击已肆虐成灾.360安全中心的监控数据显示,18日至20日3天内,因此漏洞而被"挂马"攻击的国内网站数量从220家猛增到10812家,相关"挂马"网页数量已超过14万个. 据360安全专家石晓虹博士介绍,针对"极光"IE漏洞的"挂马"攻击在国内最早出现在17日晚,初期的规模并不大,18

奇虎称瑞星指责其被挂马公告失实

7月9日下午消息,奇虎刚刚发布声明,针对瑞星关于"奇虎被挂马"的公告,奇虎网声明为失实信息,称奇虎并无相关漏洞,也没有被挂马. 今天下午,瑞星对外发布公告,称根据瑞星"云安全"系统的监测,黑客目前正在疯狂利用微软最新的视频漏洞对大型网站进行挂马,7月8日当天共有377万人次的网民遭到此类网页挂马攻击,共截获了76万个挂马网站,其中"奇虎网"的部分页面也被黑客利用最新漏洞进行挂马. 奇虎对此予以否认,称瑞星公告失实. 以下为奇虎声明全文: 首先,奇

微软0day漏洞导致大量挂马网站

[本报讯](记者 蓝岸)继微软视频控件漏洞出现之后,昨天微软系统又一个重大0day漏洞被黑客利用,进行挂马攻击.根据瑞星"云安全"系统监测,5日内已有133余万台电脑遭攻击. 据瑞星技术部门分析,该漏洞危害全系列Windows系统,黑客可利用该漏洞来构建挂马网站,用户访问这些网站后即会被感染,植入木马下载器.盗号木马等恶意程序.目前该漏洞没有官方补丁,瑞星杀毒软件2009.瑞星全功能安全软件2009中的独有"网页防挂马"模块,采用"网页脚本行为分析技术&q

瑞星误报微软淘宝和360等网站挂马

11月2日凌晨,网上数十家BBS里忽然出现一篇题为<360安全卫士官方网站被挂马>的帖子,说是据瑞星挂马监测数据显示,360官网首页在过去1个月被12次挂马.对此,360总裁齐向东表示:"经我们调查发现,360网站根本就没有挂马,此事系瑞星严重误报,并由某些杀毒厂商在暗中推动传播.不仅仅是360,同时被瑞星误报为'挂马网站'的还有微软.淘宝.巨人.腾讯.雅虎.阿里巴巴等知名网站." 齐向东表示,瑞星对全社会公开提供的"云安全网站联盟"挂马监测站从上线以来

微软2010年3月安全公告摘要

比特网报道:微软本周向全球用户发布了3月份安全更新公告,此次微软提供了2则安全公告,提供4款补丁程序,其中用于修复Windows操作系统和Office软件中存在的8处高危漏洞.同时微软还提供了9种可选的功能性安全组件.而近日曝出的IE浏览器"F1按键"漏洞未在此次修复之列. 本公告摘要列出了2010年3月发布的安全公告.Microsoft 安全公告 MS10-016Microsoft 安全公告 MS10-017 下载位置: MS10-016MS10-017 其他信息 Microsoft

针对休斯顿学区的诉讼,两位揭发者可分享近80万美元

美国司法部周三表示,惠普已同意支付1630万美元,和解一项与美国联邦通信委员会(FCC)资助贫困地区学校和图书馆互联网连接计划有关的欺诈案调查.有人向美国司法部和FCC揭发,与惠普合作的承包商及其他公司曾向达拉斯独立学区和休斯顿独立学区的工作人员"慷慨"送礼,以确保赢得E-Rate计划的合同,其中包括价值1700万美元的惠普设备合同.E-Rate计划是FCC为贫困地区学校和图书馆提供互联网连接及电脑设备的援助计划.两家政府机构称,承包商们请学校员工去吃饭和提供包括游艇旅行及2004年超

两部委紧急通知:坚决防止房价反弹

和讯网.东方财富(300059,股吧)网.全景网.财经网(博客,微博).一财网 两部委紧急通知:坚决防止房价反弹 国土资源部19日召开视频会议,就国土资源部.住房城乡建设部联合下发的<关于进一步严格房地产用地管理巩固房地产市场调控成果的紧急通知>进行部署,要求坚持房地产市场调控不放松,密切配合做好各项工作,不断巩固调控成果,坚决防止房价反弹. 财新网 浑水回应新东方声明 虽然新东方教育科技集团董事长俞敏洪在公司遭浑水研究(Muddy Waters Research)质疑后立刻召开记者会澄清疑问

《蜗居》编剧六六连发两条微博

昨天下午,<蜗居><双面胶>等剧的编剧六六连发两条微博,自爆一个名为"ICELEE"的第三者与自己的先生有长达5年的婚外情,并称先生"爱我多过你",希望能够与其共同度过余下的岁月,更宣称绝不允许对方伤害先生.昨天,六六的经纪人颜小姐电话确认此事,并称六六现在很好. 发微博叫板小三 居住在上海的安徽籍女作家六六,曾担任电视剧<双面胶><蜗居>等的编剧,因写尽家庭生活的矛盾纠葛而颇受观众喜爱.让人意外的是,剧作之外,六六自