IE 0day(极光)漏洞攻击已经全面升级

【51CTO.com 综合消息】1月20日下午15时,金山云安全监测中心最新监测数据显示,IE 0day(极光)漏洞攻击已经全面升级,当前被挂马网站已增至8236个,被攻击网页多达153248个。其中6成以上是色情网站,相对于1月19日受攻击用户增长了40%。由于微软尚未发布最新的漏洞补丁,一些安全厂商针对此漏洞推出了临时的漏洞补丁,存在不稳定情况,很可能导致用户的浏览器被关闭,网页浏览被“强制”结束。金山特别针对未安装金山网盾的用户,推出了IE 0day漏洞(极光)专用防护工具。用户无需重启系统即可一键帮助完美防御IE 0day(极光零日漏洞)攻击。而金山网盾用户本身即可完美拦截利用该漏洞的挂马攻击,无需担心。 IE 0day漏洞(极光)专用防护工具下载地址:http://i2d.www.duba.net/i2d/kwsd/IE0DayDiagnose.exe 软件名称:金山网盾IE 0day(极光漏洞)专用防护工具软件版本:2010.1.19.1软件大小:297 KB操作系统支持: 2k/xp/2003/vista/win7随着IE 0day(极光)漏洞利用的升级,1月19日金山云安全中心发布2010年首个高危安全预警,提醒网民IE极光0day漏洞被色情网站大规模利用。20日,极光漏洞的危害迅速扩散,黑客将攻击的触手从专注色情网站传播扩散到其他类网站(比如博客大巴,商报网等就被黑客入侵)。

时间: 2024-09-23 08:45:28

IE 0day(极光)漏洞攻击已经全面升级的相关文章

微软IE“极光漏洞”攻击代码遭大量利用

本报讯 江民恶意网页监控系统近日监测到,微软IE"极光漏洞"攻击代码已被黑客大面积利用,网上已出现数百个利用该漏洞的恶意网页,提醒广大电脑用户谨防遭受利用该漏洞的病毒攻击. 微软官方发布Microsoft Security Advisory (979352)安全公告,确认在IE6/7/8版本中,存在零日漏洞,涉及的操作系统包括:Windows 2000 SP4,Windows XP/2003 /Vista/2008,Windows 7.微软在安全公告中表示,IE在特定情况下,有可能访问

微软发布极光零日漏洞补丁江民同步升级

1月22日凌晨2时左右,微软如期发布了"极光"零日漏洞补丁,这距离1月15日该漏洞被首次发现已过去了一周的时间.昨日,微软在官方博客上发表消息,并史无前列地向所有MAPP成员发出通知,告知将于美国时间1月21日10时,也即北京时间1月22日凌晨2时左右发布非常规补丁,修复"极光"零日漏洞. 江民反病毒中心为了让用户能够第一时间使用江民杀毒软件修复该漏洞,于本日凌晨与微软同步升级了漏洞补丁库. 22日上班后,用户即可开启江民杀毒软件安全专家漏洞扫描程序,扫描出该漏洞更

DNS大规模故障可能和DNS 0day溢出漏洞有关

5月27日上午消息,针对热点关注的DNS大规模故障事件,安全厂商启明星辰产品经理吴凡表示,根据他从国外了解情况来看,这次事件不是简单的私服攻击,而有可能和DNS 0day溢出漏洞有关. 吴凡是在2009中国互联网大会第二期主题沙龙上发表这一看法的.他表示5月19日晚断网后,20日有许多客户打电话给他,希望他们能给予解释,而当时事故原因并未公布. 于是吴凡联系一些同行朋友,并在国外做些了解,发现5月19日有DNS服务器的漏洞刚刚被打上补丁.吴凡认为,从很多细节来看不会是简单私服对掐事件,"我个人还

微软IE浏览器再曝漏洞影响或超IE极光漏洞

新华网天津3月10日电(记者张建新)金山安全实验室10日发布橙色安全预警,微软IE浏览器再曝新0day漏洞,该漏洞可能会导致用户电脑成肉鸡.金山安全专家预估,此漏洞一旦被利用,影响或超IE极光漏洞. 金山安全反病毒专家李铁军介绍说,该漏洞利用起来较为简单,但是危害巨大.之前影响巨大的"微软视频0day漏洞"曾被黑客以7万元的高价在互联网上进行兜售,具备同样影响力的IE新0day漏洞可能会以更高的价钱被黑客买卖. 微软报告称,如果用户访问一个恶意网站,这个安全漏洞能够让攻击者控制用户的计

文档型漏洞攻击研究报告

本文讲的是文档型漏洞攻击研究报告, 研究背景 由于反病毒技术快速发展及免费安全软件在全球的高度普及,恶意程序的传播变得越来越困难.自2013年以来,中国一直是全球个人电脑恶意程序感染率最低的国家. 但是随着漏洞挖掘及利用技术越来越公开化,导致越来越多的黑客更加倾向于利用常见办公软件的文档漏洞进行恶意攻击,特别是在一些APT(Advanced Persistent Threat)攻击中,更是体现得淋漓尽致.针对特定目标投递含有恶意代码的文档,安全意识薄弱的用户只要打开文档就会中招. 对于漏洞文档(

从数据包视角解析新型Struts2漏洞攻击全过程

本文讲的是从数据包视角解析新型Struts2漏洞攻击全过程,万年漏洞王 Struts2作为世界上最流行的 Java Web 服务器框架之一,已经被炒得沸沸扬扬,其原因是由于 Apache Struts2 的 Jakarta Multipart parser 插件存在远程代码执行漏洞,攻击者可以在使用该插件上传文件时,修改 HTTP 请求头中的 Content-Type 值来触发该漏洞,导致远程执行代码. 新的漏洞出现,必然会存在漏洞利用的情况,如果在没有升级和打补丁的情况下已被攻击,即使漏洞得到

瑞星杀毒软件长期存在两个“本地提权”0day安全漏洞

1月27日消息 波兰一家安全组织(www.ntinternals.org)近日公布:瑞星杀毒软件长期存在两个"本地提权"0day安全漏洞,使木马病毒能轻易获得瑞星用户的系统控制权.国内安全厂商金山和360的技术专家均已确认了这两个漏洞的存在,一旦受到黑客攻击,数千万瑞星用户将丧失对木马病毒的防御能力,并将导致国内大批政府与企业内网的信息安全面临严重威胁.曝光者说,瑞星杀毒的这两个漏洞涉及瑞星杀毒软件2008.2009.2010等主要版本,而且利用方式简单.稳定,能使黑客在攻击瑞星用户时

FreeBSD系统被Kingcope爆了一个零日(0day)漏洞

在圣诞节即将到来的日子,以安全著称的FreeBSD系统被著名黑客Kingcope爆了一个零日(0day)漏洞.据Kingcope所说,他长期致力于挖掘FreeBSD系统的本地提权漏洞,终于有幸在近期发现了这个非常低级的本地提权漏洞:这个漏洞存在于FreeBSD的Run-Time Link-Editor(rtld)程序中,普通用户可以通过该漏洞非常轻易的获得root权限.该漏洞影响非常广泛,包括FreeBSD 7.1至8.0的32及64位系统. 在展示该漏洞威力之前,我们科普一下著名黑客kingc

华夏名网遭心血漏洞攻击用户隐私泄露

中介交易 SEO诊断 淘宝客 云主机 技术大厅 IDC服务商华夏名网在官网发布公告称网站遭到SSL心血漏洞攻击,下面是官方公告的截图 (华夏名网官网公告截图) 华夏名网称,在最近几天内该公司发现有用户域名被恶意解析到境外网站,导致用户网站被劫持.该公司技术人员分析系统日志,发现导致漏洞的原因可能是该公司4月7日升级openssl版本修复"心血漏洞",但并未对nginx和apache服务进行重启导致的.由于该漏洞第二天中午及时得到修复,只有少量用户隐私泄露,并未涉及到大量用户数据被盗.该