IE7瀏覽器再曝漏洞 為病毒開方便之門
分享
泡泡網企業(yè)頻道2月19日 據報道,繼截獲IE 0day之后,金山“云安全”中心再次率先截獲IE7瀏覽器又一高危漏洞MS09-002的攻擊代碼,經過金山毒霸反病毒工程師的演示分析發(fā)現,MS09-002漏洞被病毒利用的概率非常高,極有可能被“掛馬集團”利用進行傳播木馬病毒。
據金山毒霸反病毒專家介紹,攻擊者可以通過構建特制的網頁來利用MS09-002漏洞。當用戶查看網頁時,該漏洞可能允許遠程執(zhí)行代碼。 成功利用此漏洞的攻擊者可以獲得與登錄用戶相同的用戶權限。
據了解,近段時間,“usp10.dll貓癬病毒”(又名犇牛)異常活躍,從1月中旬到現在,“貓癬下載器”高達日均60萬臺的感染量和近2000個名稱各異的相關變種。“貓癬”主要通過網頁掛馬的形式傳播,被“貓癬”攻擊的大型網站,除了之前曝光的中國公務員考試網、中國稅務網、大慶公安局網站等外,金山毒霸云安全中心每天會監(jiān)測到一批知名網站被“黑”。
金山“云安全”中心已經進入快速應急流程,時刻密切關注MS09-002漏洞的發(fā)展,并同時提醒廣大網友利用金山清理專家等工具修復補丁,以免感染“貓癬”等木馬下載器,造成不可挽回的經濟損失。
金山毒霸反病毒專家表示,雖然MS09-002漏洞目前還沒有被掛馬集團利用,但廣大用戶也需要預先做好防御工作?!?/P>
0人已贊
關注我們


