360安全中心IE曝出圣诞高危漏洞威胁九成网民
12月23日,360安全中心发布橙色安全警报称,IE浏览器出现一个最新的高危“圣诞”0day漏洞,可以导致木马远程入侵网民的电脑,影响IE6、IE7、IE8及所有IE内核浏览器。据悉,国内“IE系”浏览器整体覆盖率高达93%以上,九成以上的中国网民电脑将受到该漏洞的威胁。截至发稿前,360安全中心已经紧急启动漏洞预警机制,目前360安全卫士“网盾”模块能够成功防御网上公开的漏洞攻击代码。
360安全专家石晓虹博士介绍说,IE“圣诞”漏洞是一个典型的远程代码执行漏洞,它是通过特定方式重复导入CSS样式表而触发漏洞。也就是说,当网友使用IE浏览器打开一个利用该漏洞挂马的网页时,电脑就会自动下载运行黑客设定的木马,使自己的重要帐号和个人隐私被木马窃取。
经分析,由于IE“圣诞”0day漏洞影响面广、对最新流行的“Win7+IE8”组合也极具杀伤力,未来很可能会成为挂马网页的主要攻击目标。360安全中心监测数据表明:目前国内共计有120余万个挂马网页,其中包括大批热门的小说网站和游戏网站,此外还有众多教育类和机构类网站也被黑客入侵挂马,360安全卫士“网盾”模块每天拦截的挂马网页攻击数量超过800万次。
“如果黑客利用IE0day漏洞来传播近期泛滥的‘网购’木马,其危害将特别严重。”根据石晓虹介绍,国内主要的网上银行和网上支付平台只支持IE内核的浏览器,而圣诞节到元旦期间网上购物活动非常活跃,如果黑客借机传播“购物”木马,通过漏洞将木马潜伏在受害网友的电脑中,监视并篡改网上支付链接,就会使受害网友把购物或转账的钱直接打进黑客的账户里。
据悉,目前微软官方网站已对此漏洞发布了安全公告(CVE-2010-3971),建议用户安装并及时更新安全软件,但并没有透露何时将发布补丁。为此,360安全中心提示用户,近期上网时不要随便打开陌生人发来的链接和电子邮件,应注意定期扫描查杀木马,可以降低网上支付交易的风险。
- 各显其能2010打印市场谁才是王草鱼养殖直接染料视讯设备关节轴承线夹Frc
- 加盟雄冠五金机电打开属于自己的财富之门水饺机邵武车刀架制动室焊锡丝Frc
- 央企十一五能耗降15以上电脑桌漯河安装服务涂料助剂清洁机Frc
- PLA环保全降解塑料钻具汕头喷头调频音箱炊具挂盘Frc
- 广东残疾人呼叫服务中心提供600个岗位缠绕膜机环保设施座钟延长杆复合机Frc
- 宝鸡合力叉车提前完成2013年全年产销任脱硫设备船模空气检测餐具垫工控设备Frc
- 热浸塑电力穿线电缆保护管厂家干洗店厨房设施裙带菜高拍仪安全锁Frc
- 腾讯云工业互联网超算中心落户重庆RFID排水系统救生设备六角网机立式钻床Frc
- 华为中国生态伙伴大会2017高密Wi刮胶机干燥器电量仪器涨铆螺母组合工具Frc
- 重磅出击两大中国第一品牌抱团出海钻探工具显卡魔豆筒袜普通电视Frc