瑞星称IE新0day漏洞已危害4百万用户

3月16日午间消息,瑞星云安全系统今日对外披露,IE最新的0day漏洞KB981374开始被大量挂马网站利用,该漏洞影响IE6、IE7,3月10日至3月16日,瑞星云安全系统共帮助用户拦截利用该漏洞的挂马网站攻击400万次。  瑞星安全专家介绍,用户电脑一旦被攻击成功,将会感染木马下载器、黑客后门,使得电脑无法正常工作,个人账号密码等隐私信息被窃取。  瑞星表示,作为微软公司MAPP合作伙伴,瑞星在3月9日就收到了有关KB 981374漏洞详细分析报告,近日发现利用此漏洞的挂马网站急剧增多,所以发出此警告。这是继3月初被曝的F1漏洞后,微软IE浏览器再次被曝的严重0day漏洞。  瑞星互联网攻防实验室经理刘思宇介绍,目前利用KB 981374的攻击代码在互联网上已经公布,网上已经出现多个利用利用该漏洞进行攻击的程序,而微软公司目前暂未公布补丁程序。瑞星软件中的“防挂马模块”可以主动拦截此漏洞的攻击。  据瑞星安全专家分析,目前很多版本的攻击代码并不稳定,用户一旦访问挂马网站后,可能导致IE浏览器崩溃、卡死等现象。但随着时间的推移,攻击代码将发展的更加完善,用户面临的风险也越大。  瑞星安全专家建议网民,安装带有“IE防挂马模块”的杀毒软件,并给电脑打全补丁,大量使用IE6和IE7的浏览器用户,可以将浏览器升级至IE8,已避免受到此次漏洞事件的影响。(林明)

时间: 2024-10-24 05:26:11

瑞星称IE新0day漏洞已危害4百万用户的相关文章

IE浏览器再曝新0day漏洞用户或成黑客肉鸡

新华网天津3月10日电(记者张建新)金山安全实验室10日发布橙色安全预警,微软IE浏览器再曝新0day漏洞,该漏洞可能会导致用户电脑成肉鸡.金山安全专家预估,此漏洞一旦被利用,影响或超IE极光漏洞. 金山安全反病毒专家李铁军介绍说,该漏洞利用起来较为简单,但是危害巨大.之前影响巨大的"微软视频0day漏洞"曾被黑客以7万元的高价在互联网上进行兜售,具备同样影响力的IE新0day漏洞可能会以更高的价钱被黑客买卖. 微软报告称,如果用户访问一个恶意网站,这个安全漏洞能够让攻击者控制用户的计

遨游浏览器最新版爆0day漏洞 一千多万用户面临威胁

中介交易 SEO诊断 淘宝客 云主机 技术大厅 5月27日,国内知名网络安全公司知道创宇官方微博-知道创宇安全研究团队发布预警称傲游浏览器存在0day漏洞: 0day就是指一些没有公布补丁的漏洞,或者是还没有被漏洞发现者公布出来的漏洞.这种漏洞的利用程序对网络安全具有巨大威胁,因此0day也成为黑客的最爱. 据知道创宇安全研究团队介绍:攻击者利用该0day漏洞可以执行任意远程命令.用户使用该浏览器访问到恶意页面后,会直接下载并运行任意可执行文件(遨游浏览器不会给出任何安全提示).结合木马和其他技

微软0day漏洞遭利用数十万用户受感染

据瑞星"云安全"系统统计,本周瑞星共截获了40万个挂马网址.瑞星云安全工程师介绍,微软爆出的快捷方式0day漏洞已被黑客利用,一类利用该漏洞传播的Lnk蠕虫病毒正在互联网上疯狂肆虐,截止目前感染该病毒的用户已达数十万人,用户只要插入U盘看到Lnk病毒文件后就会中招,导致电脑无法正常工作,甚至个人信息.账号密码失窃."烟台旅游政务网"."小刀在线"."温州网"等网站的部分页面曾被黑客挂马,黑客利用微软IE最新漏洞和服务器不安全设

网友称WIFI存安全漏洞 5分钟可控制用户

本文讲的是 :  网友称WIFI存安全漏洞 5分钟可控制用户  ,新京报讯 (记者何光 实习生李相蓉)近日,网友"Evi1m0"通过微信公众号,晒出了一个劫持路由器的案例,详细描述了如何攻下隔壁"女神"的路由器,并黑进其电脑.手机.该网友表示,发布此帖主要是提醒网友关注路由器安全,避免损失. 昨晚,他还为记者现场演示了如何破解WIFI,并控制终端电脑微博账号的过程,耗时不到5分钟. 蹭网可修改用户网上银行信息 在"Evi1m0"发布的案例中,一名

基带0day漏洞可攻击数百万部华为手机

本文讲的是基带0day漏洞可攻击数百万部华为手机,安全公司Comsecuris的安全研究员Ralf-Phillip Weinmann周四透露:未公开的基带漏洞MIAMI影响了华为智能手机.笔记本WWAN模块以及loT(物联网)组件.在其中一种攻击方案中,攻击者可以对这些设备进行内存破坏的攻击.不过,攻击成功需要的条件很难具备,这大大降低了公共受攻击的可能性. 数千万的华为智能手机可被轻易攻击 Weinmann表示,这一个基带漏洞是HiSliconBalong芯片组中的4G LTE调制解调器(译者

新 0-Day 漏洞或将给 Linux 桌面发行版带来浩劫

Linux 的各个发行版都一直强调安全及其相关元素,比如防火墙.渗透测试.沙盒.无痕上网和隐私等等,但事实上可能并没有想象中的那么安全.安全研究员 Chris Evans 公开了其发现的针对 Linux 桌面发行版的 0day 漏洞,利用特制的音频文件入侵 Linux 桌面系统,允许攻击者在受害者的计算机上运行他想要的任何代码,带来潜在的破坏性后果. Evans 称该漏洞能工作在许多流行的 Linux 发行版上,包括 Ubuntu 16.04 LTS 和的 Fedora 25.它所需要的是一个恶

新0-Day漏洞或将给Linux桌面发行版带来浩劫

Linux 的各个发行版都一直强调安全及其相关元素,比如防火墙.渗透测试.沙盒.无痕上网和隐私等等,但事实上可能并没有想象中的那么安全.安全研究员 Chris Evans 公开了其发现的针对 Linux 桌面发行版的 0day 漏洞,利用特制的音频文件入侵 Linux 桌面系统,允许攻击者在受害者的计算机上运行他想要的任何代码,带来潜在的破坏性后果. Evans 称该漏洞能工作在许多流行的 Linux 发行版上,包括 Ubuntu 16.04 LTS 和的 Fedora 25.它所需要的是一个恶

金山称IE新安全漏洞威胁千万网民隐私

2月4日上午消息,金山毒霸今日对外表示,金山安全实验室获取IE浏览器最新安全漏洞,该IE漏洞可被黑客远程利用,并能够获取用户隐私信息.使用IE浏览器的用户需要特别关注. 金山安全实验室反病毒专家李铁军表示,新的IE漏洞目前还不能被用来挂马传播病毒,但可以被黑客用来远程获得用户的隐私信息,如IE访问记录等,黑客掌握了用户的一些私人信息之后,有可能实行进一步欺诈攻击,同时李铁军也表示目前微软并未提供有关该IE新漏洞官方补丁,该漏洞也未被黑客利用. 李铁军表示,该漏洞可能影响到的IE浏览器版本包括wi

Windows新0day漏洞可穿透UAC

Sophos今天公布了一个新的Windows 0day漏洞,该漏洞允许应用程序提升权限到"系统"等级,从而绕过Vista和Windows 7的用户帐户控制(UAC). 该漏洞发生于Win32k.sys中的一个错误,这是Windows内核的一部分,该缺陷关系到一个特定的注册表键值,可以使攻击者伪造系统账户,并无限制地访问所有的Windows组件,该安全漏洞似乎影响所有的Windows版本,但并不会允许远程执行代码.Sophos还提供了该漏洞的解决方案: 本文转载自:http://www.