2011-01-01來源:金山安全中心
摘要:急報(bào):信息安全意義上的0Day是指在安全補(bǔ)丁發(fā)布前而被了解和掌握的漏洞信息。 看不見的才是最可怕的,這就是0Day的真正威脅。本次的IE 0day漏洞在圣誕前夜來襲,使得平靜了許久的互聯(lián)網(wǎng)再次籠罩在木馬與病毒的陰影之下!!立即使用金山安全套裝全方位預(yù)防木馬病毒借機(jī)侵襲,保護(hù)財(cái)產(chǎn)安全!
關(guān)鍵詞:IE0day 平安夜
平安夜不平安!12月24日,就在廣大網(wǎng)民都沉浸在圣誕節(jié)的快樂氛圍之中時(shí),IE瀏覽器再爆ODAY漏洞。金山網(wǎng)絡(luò)安全中心隨即發(fā)布安全預(yù)警,稱該漏洞可能會(huì)導(dǎo)致用戶電腦變卡,最終導(dǎo)致IE崩潰。更為嚴(yán)重的是,當(dāng)下正值網(wǎng)購高峰期,黑客如果將新的IE 0day與網(wǎng)購交易劫持木馬相結(jié)合,危害將非常嚴(yán)重。
下載金山安全套裝,全方位保護(hù)您的電腦不受IE0Day、木馬、病毒威脅,為您的財(cái)產(chǎn)保駕護(hù)航:
據(jù)了解,2010年11月29日,國內(nèi)某安全組織發(fā)布了有關(guān)該漏洞的信息,指出IE8存在CSS解析拒絕服務(wù)漏洞,可能會(huì)導(dǎo)致用戶電腦變卡,最終導(dǎo)致IE崩潰。12月16日,國外安全研究人員研究該漏洞原理后指出,這個(gè)漏洞經(jīng)過精心構(gòu)造,可以被黑客利用進(jìn)行掛馬攻擊。
而就在圣誕節(jié)前,12月22日,微軟發(fā)布安全公告Microsoft Security Advisory (2488013),指出上述漏洞存在于IE的多個(gè)版本中。但該漏洞的廣泛利用需要一定條件,這在一定程度上限制了該漏洞的利用。
微軟安全公告中指出,攻擊者可以利用該IE 0DAY漏洞構(gòu)造一個(gè)惡意網(wǎng)頁,用戶使用IE6、IE7、IE8訪問這些網(wǎng)頁時(shí),可能執(zhí)行惡意代碼。因正值西方圣誕節(jié),微軟不會(huì)針對該漏洞發(fā)布緊急更新。微軟建議用戶使用殺毒軟件,啟用Windows防火墻,以緩解漏洞帶來的威脅。
金山網(wǎng)絡(luò)安全專家李鐵軍表示,該IE ODAY漏洞存在一定風(fēng)險(xiǎn),但更為讓人擔(dān)心的是黑客如果設(shè)計(jì)一個(gè)利用新IE 0day漏洞的網(wǎng)頁,植入交易劫持木馬,將大大增加網(wǎng)購的風(fēng)險(xiǎn)。
金山安全中心分析了互聯(lián)網(wǎng)上公開的攻擊代碼,認(rèn)為該漏洞的利用需要一些技術(shù)條件,該漏洞短期內(nèi)被黑客廣泛使用的可能性不大。測試證實(shí):金山衛(wèi)士、金山網(wǎng)盾、金山毒霸均可成功攔截Microsoft安全通報(bào)(2488013)中披露的IE 0day漏洞掛馬,使用金山安全軟件的用戶不必過于擔(dān)心。
據(jù)金山網(wǎng)絡(luò)剛發(fā)布的2010中國網(wǎng)購安全報(bào)告顯示,目前對網(wǎng)民威脅更大的仍然是與網(wǎng)購有關(guān)的釣魚網(wǎng)站、交易劫持木馬和傳統(tǒng)盜號(hào)木馬。網(wǎng)購木馬在2010年從無到有,已經(jīng)出現(xiàn)大范圍危害的趨勢。與釣魚網(wǎng)站相比,網(wǎng)購木馬隱藏更深,讓用戶無法察覺和判斷,一旦感染造成危害的可能性非常高。
金山網(wǎng)絡(luò)安全專家建議網(wǎng)民在線購物時(shí),小心被超低價(jià)、優(yōu)惠卡等誘惑,避免接收對方發(fā)送的謊稱商品細(xì)節(jié)圖的壓縮文件,以免上當(dāng)。若節(jié)日期間安排出行,要特別小心400電話預(yù)訂機(jī)票、火車票詐騙。
下載金山安全套裝,全方位保護(hù)您的電腦不受IE0Day、木馬、病毒威脅,為您的財(cái)產(chǎn)保駕護(hù)航:
相關(guān)新聞: 紅色預(yù)警:歲末警惕網(wǎng)購木馬
《2010年中國網(wǎng)絡(luò)購物安全報(bào)告》
12月24日,就在廣大網(wǎng)民都沉浸在圣誕節(jié)的快樂氛圍之中時(shí),IE瀏覽器再爆ODAY漏洞。金山網(wǎng)絡(luò)安全中心隨即發(fā)布安全預(yù)警,稱該漏洞可能會(huì)導(dǎo)致用戶電腦變卡,最終導(dǎo)致IE崩潰。更為嚴(yán)重的是,當(dāng)下正值網(wǎng)購高峰期,黑客如果將新的IE 0day與網(wǎng)購交易劫持木馬相結(jié)合,危害將非常嚴(yán)重。
據(jù)了解,2010年11月29日,國內(nèi)某安全組織發(fā)布了有關(guān)該漏洞的信息,指出IE8存在CSS解析拒絕服務(wù)漏洞,可能會(huì)導(dǎo)致用戶電腦變卡,最終導(dǎo)致IE崩潰。12月16日,國外安全研究人員研究該漏洞原理后指出,這個(gè)漏洞經(jīng)過精心構(gòu)造,可以被黑客利用進(jìn)行掛馬攻擊。
而就在圣誕節(jié)前,12月22日,微軟發(fā)布安全公告Microsoft Security Advisory (2488013),指出上述漏洞存在于IE的多個(gè)版本中。但該漏洞的廣泛利用需要一定條件,這在一定程度上限制了該漏洞的利用。
微軟安全公告中指出,攻擊者可以利用該IE 0DAY漏洞構(gòu)造一個(gè)惡意網(wǎng)頁,用戶使用IE6、IE7、IE8訪問這些網(wǎng)頁時(shí),可能執(zhí)行惡意代碼。因正值西方圣誕節(jié),微軟不會(huì)針對該漏洞發(fā)布緊急更新。微軟建議用戶使用殺毒軟件,啟用Windows防火墻,以緩解漏洞帶來的威脅。
金山網(wǎng)絡(luò)安全專家李鐵軍表示,該IE ODAY漏洞存在一定風(fēng)險(xiǎn),但更為讓人擔(dān)心的是黑客如果設(shè)計(jì)一個(gè)利用新IE 0day漏洞的網(wǎng)頁,植入交易劫持木馬,將大大增加網(wǎng)購的風(fēng)險(xiǎn)。
金山安全中心分析了互聯(lián)網(wǎng)上公開的攻擊代碼,認(rèn)為該漏洞的利用需要一些技術(shù)條件,該漏洞短期內(nèi)被黑客廣泛使用的可能性不大。測試證實(shí):金山衛(wèi)士、金山網(wǎng)盾、金山毒霸均可成功攔截Microsoft安全通報(bào)(2488013)中披露的IE 0day漏洞掛馬,使用金山安全軟件的用戶不必過于擔(dān)心。
據(jù)金山網(wǎng)絡(luò)剛發(fā)布的2010中國網(wǎng)購安全報(bào)告顯示,目前對網(wǎng)民威脅更大的仍然是與網(wǎng)購有關(guān)的釣魚網(wǎng)站、交易劫持木馬和傳統(tǒng)盜號(hào)木馬。網(wǎng)購木馬在2010年從無到有,已經(jīng)出現(xiàn)大范圍危害的趨勢。與釣魚網(wǎng)站相比,網(wǎng)購木馬隱藏更深,讓用戶無法察覺和判斷,一旦感染造成危害的可能性非常高。
金山網(wǎng)絡(luò)安全專家建議網(wǎng)民在線購物時(shí),小心被超低價(jià)、優(yōu)惠卡等誘惑,避免接收對方發(fā)送的謊稱商品細(xì)節(jié)圖的壓縮文件,以免上當(dāng)。若節(jié)日期間安排出行,要特別小心400電話預(yù)訂機(jī)票、火車票詐騙。
12月24日,就在廣大網(wǎng)民都沉浸在圣誕節(jié)的快樂氛圍之中時(shí),IE瀏覽器再爆ODAY漏洞。金山網(wǎng)絡(luò)安全中心隨即發(fā)布安全預(yù)警,稱該漏洞可能會(huì)導(dǎo)致用戶電腦變卡,最終導(dǎo)致IE崩潰。更為嚴(yán)重的是,當(dāng)下正值網(wǎng)購高峰期,黑客如果將新的IE 0day與網(wǎng)購交易劫持木馬相結(jié)合,危害將非常嚴(yán)重。
據(jù)了解,2010年11月29日,國內(nèi)某安全組織發(fā)布了有關(guān)該漏洞的信息,指出IE8存在CSS解析拒絕服務(wù)漏洞,可能會(huì)導(dǎo)致用戶電腦變卡,最終導(dǎo)致IE崩潰。12月16日,國外安全研究人員研究該漏洞原理后指出,這個(gè)漏洞經(jīng)過精心構(gòu)造,可以被黑客利用進(jìn)行掛馬攻擊。
而就在圣誕節(jié)前,12月22日,微軟發(fā)布安全公告Microsoft Security Advisory (2488013),指出上述漏洞存在于IE的多個(gè)版本中。但該漏洞的廣泛利用需要一定條件,這在一定程度上限制了該漏洞的利用。
微軟安全公告中指出,攻擊者可以利用該IE 0DAY漏洞構(gòu)造一個(gè)惡意網(wǎng)頁,用戶使用IE6、IE7、IE8訪問這些網(wǎng)頁時(shí),可能執(zhí)行惡意代碼。因正值西方圣誕節(jié),微軟不會(huì)針對該漏洞發(fā)布緊急更新。微軟建議用戶使用殺毒軟件,啟用Windows防火墻,以緩解漏洞帶來的威脅。
金山網(wǎng)絡(luò)安全專家李鐵軍表示,該IE ODAY漏洞存在一定風(fēng)險(xiǎn),但更為讓人擔(dān)心的是黑客如果設(shè)計(jì)一個(gè)利用新IE 0day漏洞的網(wǎng)頁,植入交易劫持木馬,將大大增加網(wǎng)購的風(fēng)險(xiǎn)。
金山安全中心分析了互聯(lián)網(wǎng)上公開的攻擊代碼,認(rèn)為該漏洞的利用需要一些技術(shù)條件,該漏洞短期內(nèi)被黑客廣泛使用的可能性不大。測試證實(shí):金山衛(wèi)士、金山網(wǎng)盾、金山毒霸均可成功攔截Microsoft安全通報(bào)(2488013)中披露的IE 0day漏洞掛馬,使用金山安全軟件的用戶不必過于擔(dān)心。
據(jù)金山網(wǎng)絡(luò)剛發(fā)布的2010中國網(wǎng)購安全報(bào)告顯示,目前對網(wǎng)民威脅更大的仍然是與網(wǎng)購有關(guān)的釣魚網(wǎng)站、交易劫持木馬和傳統(tǒng)盜號(hào)木馬。網(wǎng)購木馬在2010年從無到有,已經(jīng)出現(xiàn)大范圍危害的趨勢。與釣魚網(wǎng)站相比,網(wǎng)購木馬隱藏更深,讓用戶無法察覺和判斷,一旦感染造成危害的可能性非常高。
金山網(wǎng)絡(luò)安全專家建議網(wǎng)民在線購物時(shí),小心被超低價(jià)、優(yōu)惠卡等誘惑,避免接收對方發(fā)送的謊稱商品細(xì)節(jié)圖的壓縮文件,以免上當(dāng)。若節(jié)日期間安排出行,要特別小心400電話預(yù)訂機(jī)票、火車票詐騙。