您的位置:首页 > 互联网

IE“圣诞”漏洞引发大量挂马攻击 IE8用户也要提防

发布时间:2022-07-25 06:20:42  来源:互联网     背景:

  2011新年元旦刚过,去年圣诞节前曝出的IE CSS“圣诞”漏洞就遭到了黑客的攻击。据360、瑞星、卡巴斯基、赛门铁克等多家国内外安全厂商公告:该漏洞可被黑客利用挂马,影响主流版本的IE浏览器,其中包括安全性较高的IE8。据悉,国内互联网上已经出现上百个利用该漏洞挂马的恶意网页,其中多数为在线小游戏网站,为此360安全卫士紧急发布了临时补丁。

  据悉,IE CSS“圣诞”漏洞有两大特点。第一,该漏洞的攻击代码运用了一种新型的攻击方式(.net库中没有经过ASLR随机地址的一个库文件),能够绕过大多数安全软件的网页防护功能;第二,该漏洞可以使IE8浏览器被挂马网页直接攻击。而在此前,挂马网页威胁的通常只是IE6和IE7浏览器的用户。

  一些黑客论坛上,IE“圣诞”漏洞被普遍视为“新年红包”,相应的“网页木马生成器”也被明码标价售卖。根据360安全中心监测的信息,在过去两周时间内,针对该漏洞挂马的恶意网页数量与日俱增。尤其是在元旦期间,黑客开始在一些人气较高的游戏网站、小说网站、音乐网站上挂马,漏洞危害正在急剧放大。

  对此,360安全专家石晓虹博士认为:“随着‘网页木马生成器’被黑客用于批量挂马,IE‘圣诞’漏洞攻击将进一步扩散,严重程度可能超过导致谷歌被黑客入侵的IE‘极光’漏洞。360安全卫士因此紧急发布了临时补丁,在微软官方修复漏洞前可以免疫目前黑客利用这个漏洞进行的攻击。”

  根据360安全中心介绍,360临时补丁无需用户手工下载,即可通过自动升级的方式更新该补丁,从而获得对IE“圣诞”漏洞攻击的免疫能力,并完全和微软官方补丁兼容。此前,360曾多次针对微软和第三方软件的高危漏洞提供临时补丁,包括IE XML漏洞、Mpeg-2视频漏洞、绿坝远程代码执行漏洞等。

  石晓虹博士表示:“安全漏洞相当于一间屋子破了洞,可以被小偷钻进来。在彻底修好屋子前,最好的安全措施是盯紧这个洞,不让任何坏人出入,360安全卫士的临时补丁就能起到这个作用。”截至发稿前,微软尚未透露何时提供官方补丁修复IE“圣诞”漏洞。


返回网站首页

苏宁物流服务水平


百度apollo框架

威马汽车和众泰汽车关系

马云预言中国未来有什么变化

金山毒霸2011 SP5 成功破解黑客敛财二招
网秦专家:揭秘“给你米geinimi”背后的黑色利益链

华为mate20是刘海屏吗


返回网站首页

本文评论
早教机构停课_知名早教机构一夜之间关闭7家门店,家长上万元课时费退费无门
红星资本局原创   记者|俞瑶 强亚铣   责编|邓旆光 编辑 王禾   近日,知名儿童早教连锁品牌“金宝贝”被曝出重庆7家门店一夜之间全部关店的消息。   8月14日,重庆家...
日期:08-17
Redmi首款平板重要规格出炉:联发科6nm U、2K屏_redmi平板最新消息
随着移动办公的兴起,利用平板电脑处理日常工作的群体也越来越多,各大厂商也是纷纷入局想要分一杯羹,Redmi也即将进入平板电脑的市场。今日,数码博主数码闲聊站”透露,Redmi Pad搭...
日期:09-29
5999元起 iPhone 14系列明天发售:经销商证实Pro版最高溢价千元「iphone12 pro跌破发行价」
今日消息,iPhone 14系列将于9月16日正式发售。本次发售三款机型,分别是iPhone 14、iPhone 14 Pro和iPhone 14 Pro Max,起售价分别是5999元、7999元和8999元。而iPhone 14 Plus...
日期:09-16
英特尔发4款超低电压移动处理器和销售价格(英特尔移动处理器规格)
【赛迪网讯】6月21日消息,据国外媒体报道,英特尔周日发布了赛扬847、酷睿i5-2557M、酷睿i7-2637M和i7-2677M四款超低电压处理器的官方价格。重要的是指出这个价格表是不全面...
日期:07-30
小米 12 Lite 曝光(小米12真机曝光)
  3月21日消息,据xiaomiui.net报道,小米已经在测试小米12 Lite新机,预计很快会在亚洲和欧洲推出。   xiaomiui.net爆料,小米12 Lite出厂预装MIUI 13操作系统,系统版本号为V1...
日期:06-06
支付宝春节实用小功能_支付宝产品功能
  (原标题::写福字、查疫情,还能看贺岁短片)   春节将至,原本欢乐祥和的气氛,却被各地散发的零星疫情给搞没了。特别是那些准备回家过年的童鞋们,也开始纠结了。怎么走?什么...
日期:07-16
iPhone 14最快降价:速度破纪录「iphone13出来12降价幅度」
iPhone 14全系开始之后,标准版的两款机型都已经在线下破发,即便有灵动岛,4800万像素等重磅升级的加持,Pro版的两款机型在发售之后溢价也在快速下降,部分型号和颜色在线下已经有原...
日期:10-18
台积电招了:扩建美国二期工厂 要把3nm带去
前两天,华尔街称台积电正酝酿在美国亚利桑那州扩建二期工厂,工艺直指先进的3nm节点。小米手机记录仪对此,台积电在发布10月运营报告的同时予以否认。不过,EE Times收到台积电的...
日期:11-17
闪银助力传统金融服务智能升级(拥抱金融科技 打造智慧银行)
  当前,传统金融机构对金融科技的需求增加。线下网点及营业部的流量下降,客户对线上服务渠道的需求增加。金融机构需要进一步完善线上渠道的服务功能,提升用户的使用体验。...
日期:07-14
苹果财报中国区第四季度「苹果公布第四季度财报 三个月狂赚1500亿人民币」
中关村在线消息:近日,苹果公司了第四季度的财报。苹果公布第四季度财报总净营收为901.46亿美元,与上年同期的833.60亿美元相比增长8%;净利润为207.21亿美元,与上年同期的205.51...
日期:10-29
苏宁物流的服务制胜论_苏宁物流的三大理念
  刚刚过去的2020年,注定是难以忘记的一年,这一年发生了太多,特别是年初及还在持续的疫情,整个物流行业记忆深刻。   疫情爆发初期,物流业克服重重阻碍,“抗疫保供”,疫情取得...
日期:05-04
小米电视5pro怎么玩游戏,好几种方法,初级进阶版都可以试试(小米电视5 游戏模式)
  小米电视5pro也可以玩游戏了!受益于电视的大屏幕,所以玩起游戏来更爽。但习惯了看电视直播,小米电视5pro怎么玩游戏呢?本文分享几种方法,有初级、进阶版,都可以尝试,看看哪...
日期:02-16
马斯克发推特说市值_马斯克称若推特能确认部分内容,或将继续推进收购计划
讯 8月7日早间消息,当地时间8月6日,特斯拉首席执行官埃隆·马斯克在社交媒体上表示,如果推特能够确认一些关于如何衡量用户账户是“机器人或虚假账户”还是真人的细节,他以440亿...
日期:08-08
聚力打造多语言大数据与人工智能翻译平台,Tmxmall获1800万元A轮融资
  近日,上海一者信息科技有限公司(以下简称为“Tmxmall”)宣布完成1800万元A轮融资,本轮由广州市思科尔投资领投。作为一家智能机器翻译领域的应用企业,Tmxmall将加速自然语...
日期:05-12
微软云服务增长_疫情红利消退,微软业绩不及预期,最赚钱的云业务增速放缓
查看最新行情   记者/李京亚   微软似乎不再是美股科技股中的定海神针。   受汇率波动、云计算业务业绩下滑、电子游戏销售下降的影响,微软的盈利...
日期:07-31
巴菲特再捐7.58亿美元  累计已捐赠460亿美元_巴菲特捐了多少钱做慈善
11月24日 消息:一份监管文件显示,巴菲特于当地时间11月23日额外又捐赠了240万股伯克希尔哈撒韦B类股票,按收盘价计算价值约7.58亿美元。其中,巴菲特向苏珊·汤普森·巴菲特基金...
日期:11-26
银行用户信息泄露_1亿银行用户信息失窃之谜
  (原标题::黑客是怎么找到漏洞的?)   上周,美国银行第一资本金融公司宣布,公司系统遭到入侵,导致逾1亿用户信息泄露。   这是史上规模最大的银行数据失窃案之一,成功取得...
日期:11-20
美裁定SAP必须在侵权案中向甲骨文支付判决前利息
  北京时间12月29日消息,据国外媒体报道,美国加利福尼亚州奥克兰地区法院法官菲利斯·汉密尔顿(Phyllis Hamilton)周二裁定,SAP必须在侵权案中向甲骨文支付判决前利息,但利息的...
日期:07-25
微众银行“微众企业+”为小微企业提供更加全面的金融服务_微众银行企业金融微信
  微众银行的微业贷业务为小微企业的融资难题提供了一种成功案例。如今,作为国内首家民营银行和互联网银行,微众银行进一步将企业金融服务品牌升级为“微众企业+”,打造全链...
日期:07-16
美国各年龄段网民电子邮件使用时间差异巨大_美国各年龄段网民电子邮件使用时间差异巨大的原因
  北京时间12月22日下午消息,美国市场研究公司comScore的最新数据显示,美国各个年龄段网民在电子邮件网站上花费的时间呈现巨大差异。   comScore的数据显示,过去一年间,12...
日期:07-25