微软两漏洞被大规模攻击

360安全中心13日发布公告称,继上周爆发“MPEG-2视频”0day漏洞,微软又爆发“Office内存破坏”0day漏洞,目前木马产业链已开始同时利用这两个漏洞大肆传播木马病毒。360安全专家表示,同时利用两大微软0day漏洞对网民进行大规模“挂马”攻击,这在网络安全历史上还是第一次出现。  XP系统Office2000受影响  据360安全专家介绍,微软“Office内存破坏”0day漏洞存在于Office网页组件“OCW10.dll”中,黑客如果以特定序列使用该漏洞组件的方法调用浏览器窗口对象,就会触发内存破坏从而导致执行任意代码。  这个漏洞目前主要影响在Windows XP系统下运行的Office2000及以后的所有版本。  安装以上微软Office软件的网民,当使用IE6、IE7或使用IE内核的浏览器访问利用这个漏洞的“挂马网页”时,暗藏在网页中的攻击代码就会把包括盗账号、窥隐私、弹广告、远程控制等各种木马程序偷偷下载到网民电脑中,致使网民电脑随时面临网银、网游、QQ账号等数字财产失窃的风险,甚至成为任人摆布的“肉鸡”。  3天出现7963“挂马网页”  根据360安全中心恶意网页监控系统提供的数据显示,从11日凌晨开始,网上就出现了利用“Office内存破坏”0day漏洞的零星“挂马”攻击。  在短短三天时间里,攻击量迅速放大。截止到13日下午3点,相应的“挂马网页”数量已达到7963个,其中还包括中国工程项目管理网、上海理工大学、金坛房地产网、现代国际金融理财标准(上海)有限公司等知名网站。三天来,仅360安全卫士就已为用户拦截了超过1000万次的“挂马”攻击。  据新华社

时间: 2024-09-20 12:06:01

微软两漏洞被大规模攻击的相关文章

360橙色安全警报:微软DirectShow漏洞挂马攻击或爆发

6月5日上午消息,360安全中心今日发布入夏以来首个橙色安全警报:360恶意网页监控系统昨夜拦截到多起针对微软"DirectShow视频开发包"漏洞的恶意攻击,攻击方式极为隐蔽,普通用户很难防范,鉴于微软官方目前尚未发布补丁,未来几天内此类攻击很可能大面积爆发. 据360安全专家石晓虹介绍,最新监控到的针对"DirectShow视频开发包"漏洞的攻击方式主要有两种:一种是网页挂马攻击,网民只要访问了挂有攻击代码的网页,其电脑就会自动下载运行一个远程控制木马:另一种是

微软“DirectShow”漏洞遭到恶意攻击

本报记者 李小兵 360安全中心日前发布入夏以来首个橙色安全警报:针对微软"DirectShow视频开发包"漏洞的恶意攻击方式极为隐蔽,鉴于微软官方目前尚未发布补丁,未来几天内此类攻击很可能大面积爆发. 据悉,这是工信部<木马和僵尸网络监测与处置机制>出台后出现的首个重大网络安全威胁.据360介绍,最新监控到的针对"DirectShow视频开发包"漏洞的攻击方式主要有两种:一种是网页挂马攻击:另一种是通过网民间的视频分享方式传播. 在获得微软方面同意后,

360称针对微软DirectShow漏洞挂马攻击或爆发

6月5日上午消息,360安全中心今日发布入夏以来首个橙色安全警报:360恶意网页监控系统昨夜拦截到多起针对微软"DirectShow视频开发包"漏洞的恶意攻击,攻击方式极为隐蔽,普通用户很难防范,鉴于微软官方目前尚未发布补丁,未来几天内此类攻击很可能大面积爆发. 据360安全专家石晓虹介绍,最新监控到的针对"DirectShow视频开发包"漏洞的攻击方式主要有两种:一种是网页挂马攻击,网民只要访问了挂有攻击代码的网页,其电脑就会自动下载运行一个远程控制木马:另一种是

黑客同时大规模攻击两大微软0Day漏洞

据新华社电 360安全中心13日发布公告称,继上周爆发"MPEG-2视频"0Day漏洞,微软又爆发"Office内存破坏"0day漏洞,目前木马产业链已开始同时利用这两个漏洞大肆传播木马病毒.360安全专家表示,同时利用两大微软0day漏洞对网民进行大规模"挂马"攻击,这在网络安全历史上还是第一次. 据介绍,微软"Office内存破坏"0day漏洞存在于Office网页组件"OCW10.dll"中,黑客如果

微软又现Office0day漏洞黑客展开大规模攻击

中新网7月13日电 360安全中心今日发布公告称,网上又曝出一个新的微软0day漏洞"Office内存破坏"漏洞,木马产业链已开始同时利用该Office漏洞和Windows MPEG-2视频漏洞大肆传播木马.360安全专家表示,同时利用两大微软0day漏洞对网民进行大规模"挂马"攻击,这在网络安全历史上还是第一次,这将使互联网安全形势雪上加霜. 据360安全专家介绍,微软"Office内存破坏"0day漏洞存在于Office网页组件"O

微软发布5月安全更新 Office漏洞可致攻击

[搜狐IT消息]5月9日凌晨,微软按惯例向全球发布了本月的7个安全补丁,修复了Windows.Office..NET Framework及Silver light等组件的多个高危严重级别的漏洞,其中Office的严重漏洞可导致系统被完全控制.金山卫士已推送5月安全更新,请用户第一时间安装修补.微软本月的 安全公告显示,本月发布的7款补丁中,有5款补丁与修补Office组件相关.其中严重级别的Office漏洞可能导致Windows被完全控制.攻击者利用这些漏洞制作特别的Office文档,存在漏洞的

新年首个IE高危漏洞曝光大规模挂马攻击将至

中新网1月17日电 16日,微软刚证实新发现了一个IE 0day漏洞,针对该漏洞的攻击代码就已开始在网上扩散.经360安全中心验证,该漏洞几乎涉及所有IE浏览器,而微软尚未推出相应补丁,攻击代码外泄将在未来几天引发大规模的网页挂马攻击. 有消息称Google等30多家企业已经因此遭到黑客攻击.360紧急提醒广大用户,请立即开启360安全卫士的"网页防火墙/网盾"功能,并使用360安全浏览器,以便应对即将到来的挂马攻击. 据360安全专家石晓虹博士介绍,这一漏洞存在于IE678等所有浏览

微软通告MPEG视频存漏洞黑客可攻击

北京时间7月7日上午消息,据国外媒体报道,微软公司向全球用户发布安全通告,证实了Windows XP.Windows Server2003系统的视频控件存在漏洞,黑客可通过漏洞能获得对用户电脑的本地控制权. 微软在通告中表示,目前尚未发现针对该视频控件全部类标识的恶意利用,但建议Windows XP和Windows Server 2003的用户取消IE浏览器对所列类标识的支持.虽然Vista和Windows 2008用户不受该漏洞的影响,但微软亦建议这些用户取消对该控件的支持.用户可通过手工设置

大规模攻击利用浏览器劫持路由器

网络罪犯开发了一种基于Web的攻击工具,当用户访问受感染网站或查看恶意广告时,该工具将大规模劫持路由器. 这种攻击的目标是使用攻击者控制的流氓服务器来取代路由器中配置的DNS(域名系统)服务器,这让攻击者可以拦截流量.欺骗网站.劫持搜索查询.注入恶意广告到网页等. DNS就像是互联网的电话簿,它发挥着关键作用.它将域名(方便用户记住)转换成数字IP(互联网协议)地址,让计算机可互相通信. DNS以分级的方式运作.当用户在浏览器中输入网站的名称,浏览器会向操作系统请求该网站的IP地址.然后操作系统