IE又爆新的0day了

顯示結果從第 1 筆 到 1 筆,共計 1 筆
  1. #1
    會員
    註冊日期
    2005-10-24
    討論區文章
    25

    IE又爆新的0day了

    目前受影响的版本
    ie6到ie7
    由于已经有人在网上散发了利用代码,所以近期带有恶意代码的网页将会多起来,大家得注意安全了。


    --------------------------------
     3月10日消息,微软刚刚发布3月安全更新的漏洞补丁,IE浏览器又曝出一个新的“内存破坏”漏洞,再加上还没得到修复的“F1按键”漏洞,IE浏览器因此将面临两大漏洞攻击。360安全中心(www.360.cn)为此提醒网民:上网时应使用360安全卫士等具备“防挂马”功能的安全软件,以免木马乘虚而入。

      针对IE浏览器“内存破坏”漏洞,微软公司发布安全公告(981374)指出,漏洞涉及WindowsXP/2000/2003操作系统下的IE6和 IE7浏览器。受影响用户如果访问黑客构造的恶意网页,电脑将自动下载运行木马等恶意软件,从而受到黑客“遥控”。

      360安全中心经分析发现,IE“内存破坏”漏洞是由IE浏览器一个特定函数的参数设置产生的,通过多次调用该函数传入同一个对象会造成引用计数失误,触发一个指针引用错误,最后导致黑客可以远程执行任意代码。

      据360安全专家石晓虹博士透露,360恶意网页监控系统在3月8日晚间发现针对该漏洞的挂马攻击,并截获了攻击代码的脚本样本。经测试验证,“360实时保护”无需升级即可拦截现有的IE“内存破坏”漏洞挂马网页,在微软发布补丁前可以保护用户免受相应的漏洞攻击。

      目前,微软建议IE6及IE7用户临时关闭浏览器的脚本功能,并开启DEP(数据执行保护),但并没有表态何时发布补丁修复漏洞。石晓虹则表示,360安全中心正在严密监控着IE“内存破坏”漏洞以及“F1按键”漏洞的攻击趋势,确保360安全卫士能够拦截相应的漏洞攻击,并在微软发布官方补丁后第一时间为用户修复漏洞。

    --------------------------------------------------------------

    相关英文link:
    CVE-2010-0806
    http://www.cve.mitre.org/cgi-bin/cve...=CVE-2010-0806


    此文章於 2010-03-11 03:14 PM 被 pentacle 編輯。

類似的主題

  1. 光特快更換新的MODEM了.會影響到嗎
    作者:emu1000 所在討論版:-- Cable Modem 心 得 交 流 版
    回覆: 18
    最後發表: 2009-07-09, 05:30 PM
  2. 【討論】東森Cable又可以tracert了
    作者:JLurker 所在討論版:-- Cable Modem 心 得 交 流 版
    回覆: 2
    最後發表: 2006-09-22, 09:58 PM
  3. 【閒聊】普傑新的DVD ROM及CDROM
    作者:76ers 所在討論版:-- 電 腦 硬 體 討 論 版
    回覆: 2
    最後發表: 2003-06-18, 10:17 AM
  4. intel又有新的晶片組
    作者:a73126 所在討論版:-- 電 腦 硬 體 討 論 版
    回覆: 5
    最後發表: 2002-11-20, 07:37 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •