瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » IE7浏览器出现0day挂马攻击
左眼球 - 2008-12-10 11:17:00
12月10日凌晨,瑞星互联网攻防实验室向网民发出安全警报:微软IE7浏览器出现“0day”漏洞,可被利用来进行挂马攻击,目前攻击代码已经在网上扩散,而微软尚未发布针对该漏洞的补丁。自12月9日开始,瑞星云安全系统已经监测到30余个被攻击的案例。针对此漏洞,瑞星杀毒软件、瑞星卡卡安全助手已经进行升级,可以防范此类挂马攻击。
  瑞星安全专家介绍说,该漏洞通过IE7浏览器的内存越界漏洞进行攻击,它不但影响IE7浏览器本身,还影响以IE7为核心的外壳型浏览器,如傲游、世界之窗、腾讯TT等。如果不打补丁,使用这些浏览器上网,也会被挂马网站攻击。
  同时,由于现在很多软件内嵌了IE核心,如Office系统软件、Outlook、某些网游的登陆界面等,这些都可能受到此漏洞的影响。这个漏洞于11月在小范围内泄露,12月初被国内黑客利用,12月8日,瑞星云安全系统开始截获利用此漏洞的攻击案例。
  据统计,目前截获的挂马网站有两个:wwwwyyyyy.cn和sllwrnm5.cn,经过查询域名注册系统得知,这两个挂马网站的域名注册于11月底,而且持有人是“张三三”、“飞龙”这样瞎编的名字,很可能是黑客专门注册,用来传播病毒的。瑞星已经将这两个域名加入黑名单,当用户访问这些挂马网站时,会向用户发出安全警报。
  根据瑞星“云安全”系统的统计分析结果,基于IE这些攻击有日益增加的趋势,而且网上已经有人开始利用QQ群、地下论坛等方式,出售基于此漏洞的网马生成器,相信会在短期内出现大批利用此漏洞的挂马网站。
  瑞星安全专家提醒用户,瑞星杀毒软件、瑞星卡卡安全助手(http://tool.ikaka.com        已经进行升级,用户只要升级安装最新版本,即可阻击利用该漏洞的木马攻击。同时,重要的软件如网游、QQ、炒股软件,会被瑞星帐号保险柜自动保护,防止木马对其进行窃取。


http://it.rising.com.cn/new2008/News/NewsInfo/2008-12-10/1228876709d50787.shtml
piao2008 - 2008-12-10 11:18:00
已学习,谢谢楼主提醒,辛苦!
海上涛头雪 - 2008-12-10 11:35:00
今天的补丁是不是针对这个的。。
hotboy - 2008-12-10 13:23:00
昨天已开始关注
54605355 - 2008-12-10 14:37:00


引用:
原帖由 海上涛头雪 于 2008-12-10 11:35:00 发表
今天的补丁是不是针对这个的。。

同问,今天的补丁是否修复了这个问题?
朱德康 - 2008-12-10 19:06:00
那我公司用的IE6.0会不会有影响呀,好可怕哦,每次都搞这样的突发事件出来·~~~:default3:
Radios - 2008-12-10 19:14:00
补丁在那里?:default1:
木马bbbb - 2008-12-12 14:41:00
微软官方目前还没有出补丁。。
tjcum210210 - 2008-12-14 12:11:00
不用7
闪客键 - 2008-12-14 20:36:00
我用IE8,有影响吗?
南岭寒 - 2008-12-15 19:42:00
IE8是测试版的 还有许多问题没有解决 坚决支持正式版
kty981 - 2008-12-16 15:03:00
IE6会受影响吗?
飞飞001 - 2008-12-16 19:52:00
到微软官方网站更新下载;Internet Explorer 8beta2版本
网站;http://www.microsoft.com/china/windows/products/winfamily/ie/beta/support.mspx
微笑沙龙 - 2008-12-21 19:53:00
很好的建议。
hefeiliren - 2008-12-25 11:45:00
该用户帖子内容已被屏蔽
1
查看完整版本: IE7浏览器出现0day挂马攻击