趋势云安全拦截IE 7.0零时差漏洞攻击网页

12月9日,微软定期发布修补程序,但却于第二天就出现了最新的IE7.0零时差漏洞攻击,此弱点至今尚未修补。黑客利用此漏洞植入有害的JavaScript,透过微软Internet Explorer7.0网页浏览器中SDHTML在处理XML时的弱点,对网页浏览者进行攻击。使用者即使更新了周二最新发布的修补程序,还是有可能因为使用 IE7.0 而被入侵。

趋势科技的云安全技术,利用毫秒级的运算速度,可以在7-15分钟内成功地拦截了恶意攻击网址(如下图,为12月10日的统计截屏)。而事实上,趋势科技早已创造了最快7分钟截获病毒的事例,在12月9日凌晨1点04分8.277秒,云安全接到网址:hxxp://wieyou.com/iiee/explore.exe 的查询, 仅用约7分钟,在12月09日凌晨1点11分22.510秒,就成功把该 URL 拦截。在云端数据库中建立了该URL的病毒属性,并得以阻止其它用户继续遭受该URL的侵害,从而实现零秒差阻挡病毒的防护效果。

趋势科技发现利用此漏洞攻击的网站,截至目前为止有85个站点设在中国,云安全技术可以成功地阻挡恶意的网站主机。趋势科技Web安全网关IWSA (InterScan Web Security Appliance)和网络版OfficeScan 8.0内嵌的云安全技术可以时刻帮助趋势科技用户实现高效防护。在病毒码与修正程序公布前的漏洞攻击空窗期,趋势科技用户可以安心避免攻击。

而对使用 IE7.0的网民用户,如果没有做好防护工作,一旦被连接到恶意网页, 计算机将会自动下载一组木马程序, 进而造成直接经济损失。目前,趋势科技检测到的这些木马为:

TSPY_ONLINEG.EJH

TSPY_ONLINEG.EJG

TSPY_ONLINEG.HAV

TSPY_ONLINEG.ADR

据了解,该恶意攻击程序已开发出“网页挂马产生器”,并在地下黑市进行买卖,预计将会有更多的恶意攻击会在短期内出现。对此,趋势科技呼吁在微软公布修补程序的空窗期间,非趋势科技的用户可以采取以下防范措施:

除了浏览网页可能被植入外,也要电子邮件或 IM 的相关连接。

尝试使用 IE 之外的其它浏览器。

尽量停用Java Script,但此举会使得许多动态页面无法正常浏览。

使用唯一采用云端运算的在线大型扫毒引擎,可在用户接触到该恶意网址前,予以拦截的WRS网页信誉评等服务。免费下载:上网无忧电子眼(WTP) 或 趋势科技网络安全专家2009。

时间: 2024-12-09 12:51:50

趋势云安全拦截IE 7.0零时差漏洞攻击网页的相关文章

Adobe Flash最新零时差漏洞现身Windows平台

上周,Adobe Flash又出现新的重要漏洞,影响层面几乎遍及所有微软Windows 用户,需特别防范! Flash"零时差"漏洞袭来 黑客可轻松植入恶意程序 近日,Adobe 在Microsoft Windows平台的Flash软件中发现一个新的漏洞,黑客可通过该漏洞在Windows 电脑上轻易执行恶意程序,由于被执行的程序将享有与用户相同的权限,使得黑客能在用户电脑上轻易植入更多恶意程序! 与过去所发现的Adobe漏洞不同的是:这次漏洞是"零时差"漏洞,也就是

NSS Labs首创实况测试方法 趋势云安全受肯定

2009 年10 月9 日,趋势科技发布其主动式云端信誉技术荣获 NSS Labs利用一项 新的第三方恶意程序防护测试方法的 肯定,这项方法比一些无法测试 因特网最新威胁的古老测试技巧更能反映网络世界中恶意威胁的真实状况.趋势科技 CTO Raimund Genes 表示:"NSS Labs 这项新的防毒产品测试方法比传统的威胁侦测率数据多了两项重要指标:第一是使用恶意程序 URL 来测量威胁侦测与拦截能力:第二是测量从信息安全厂商发现新威胁到客户端点能够防御该项威胁的时间差,也就是防护反应速度

趋势云安全与郑州轻工业学院网络安全建设

网络安全可能是最适用于"木桶效应"理念的IT建设,各个环节都防护到位才能打造一个相对安全的网络环境.而在这种全面防护的要求下,去年的经济危机无疑让很多企业更加头疼.一些企业的IT主管抱怨"又要全面的安全,投入又不断缩减",这让 众多IT主管无不感觉到今年的网络安全建设将遇到更严峻的挑战.对于只有5位网络安全管理员的郑州轻工业学院来说,也面临着同样的挑战, 但是他们有自己的应对之道.渡安全难关 好钢用到刀刃上去年的全球经济危机还在延续,所以各个企业在IT方面的预算不断

零时差创业:90后玩互联网到底有何不同?

在上个月的一周里,先后两位登上<创业邦>"30岁以下创业新贵"的创业者带领公司登陆华尔街,分别是途牛创始人兼CEO于敦德.聚美优品创始人兼CEO陈欧.前者生于1981年,2006年创立途牛;后者生于1983年,2010年创立聚美优品. 表面上看,两人不是一个时代的创业者,但考虑到陈欧2005年就创立了在线游戏平台Garena,聚美优品实际上是陈欧的第二次创业.所以,某种程度上,二人都属于"创业老炮". 他俩也是继淘米网汪海兵.汽车之家李想之后,又两位带领

UCloud 2015公有云安全年度报告:漏洞攻击增速超40%

3月1日,云服务商UCloud发布<2015公有云安全年度报告>.报告指出,Web攻击.暴力破解等漏洞攻击次数相比2014年增长超过40%,80.443.8080.8000等端口成为Web攻击的重点目标,SQL注入和Web组件漏洞攻击占3/4以上,SSH.HTTP.RDP.FTP.MySQL.MSSQL等应用程序则成为暴露破解的选择对象.此外,攻击源呈现全球分布,网络安全形势日益错综复杂. UCloud指出,面对愈发多变的攻击手段,UCloud优盾服务将为企业提供全方位的安全保障,UCloud

绿盟科技网络安全威胁周报2017.20 关注Joomla!3.7.0 SQL注入漏洞CVE-2017-8917

绿盟科技发布了本周安全通告,周报编号NSFOCUS-17-20,绿盟科技漏洞库本周新增36条,其中高危3条.本次周报建议大家关注 Joomla!3.7.0 SQL注入漏洞 .目前厂商已经发布了升级补丁以修复这个安全问题,请到用户及时到厂商主页下载升级补丁,修复此漏洞. 焦点漏洞 Joomla!3.7.0 SQL注入漏洞 NSFOCUS ID 36720 CVE ID CVE-2017-8917 受影响版本 Joomla! CMS versions 3.7.0 漏洞点评 Joomla是一套世界流行

Sony VAIO系列全面预装趋势云安全软件

趋势科技公司正式宣布与索尼公司正式达成合作,自2011年6月10日起,Sony索尼VAIO系列九款电脑产品(含七款VAIO系列笔记本电脑产品和两款VAIO系列台式机产品)将全面预装趋势科技PC-cillin云安全软件 2011全功能增强版(60天完整免费版)产品,并在中国.日本.韩国.南非.新西兰.泰国.新加坡.菲律宾.阿拉伯联合酋长国.突尼斯等19个国家和地区以多种语言版本同步分发. 作为索尼公司与趋势科技合作内容的一部分,趋势科技PC-cillin 云安全软件 2011将通过遍布全球的索尼专

英特尔预测四大科技趋势 云安全受瞩目

12月26日消息,据台湾媒体报道,随著2011年接近尾声,英特尔预测明年将有四大议题吸引众人目光的科技趋势.英特尔首席技术官Justin Rattner表示:"我们正处于非常关键的时间点.此时此刻,科技不再是限制发展的因素:如今真正的限制,在于我们的想象力." 从巨量资料到一切都"游戏化"与"屏幕化",以及云端环境的安全问题,英特尔与产业领导者以及科技界人士预测了2012年哪些趋势将登上媒体标题,并想象未来的科技面貌: 一.对于安全运算与联网的需

360安全卫士4.0:常用软件漏洞第一时间堵

360安全卫士如今已经成为装机必备安全软件,它免费.小巧,而且功能和查杀效果在同类软件中是最强大的.尽管已经出类拔萃,但"只有更好,没有最好",360安全卫士发布了全新的4.0版本,完成了自身的又一次革命性蜕变. 新版360安全卫士又带给我们什么样的惊喜呢?到底效果如何? 常用软件漏洞第一时间堵上 最近一段时间以来,大家最常使用的暴风影音.联众游戏客户端.RealPlayer等软件相继被发现有木马病毒程序利用其漏洞,大肆感染用户电脑,让很多用户苦不堪言.但很多用户对此并不知情,甚至这些