当前位置: 首页 > 图文教程 > 工具软件 > 浏览下载 > 金山网盾:IE极光0day漏洞利用色情网站挂马

浏览下载
Chrome新功能:让用户直接用Chrome浏览器打电话
IE9性能:Sunspider测试,硬件加速,图像专利
迅雷下载技巧:如何继续下载未完成的文件
如何批量下载网页图片?
Chrome4.0最新版新功能:书签同步和扩展程序
火狐Firefox、谷歌Chrome和Opera速度性能测评
迅雷下载技巧:去除下载时无关的一些干扰
Firefox 3.6之后是Electrolysis
Avant Browser多窗口浏览器设置技法2则
黑雨无法下载的解决方法
火狐魔镜v3搜索的图示详解
解锁火狐3.6的Win7任务栏多窗口预览
迅雷下载技巧:批量下载网页图片
Google Chrome浏览器20款实用插件
遨游浏览器帮你快速上网抢火车票
浏览器运行速度缓慢资源占用过高原因和应对办法
在IE8浏览器里不同的用户名登录同一个网站
搜狗浏览器:具有IE和WebKit内核的浏览器软件
Firefox浏览器同时登录多个QQ农场帐户
迅雷下载助手让你拒绝被下载和伪下载

浏览下载 中的 金山网盾:IE极光0day漏洞利用色情网站挂马


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2010-01-30   浏览: 48 ::
收藏到网摘: n/a

  1月19日,金山安全实验室发布2010年首个高危安全预警!金山安全专家指出,曾被黑客利用攻击Google、Yahoo等多家知名互联网公司的IE0day(中文名极光零日漏洞)漏洞已经被黑客广泛利用,被挂马的网站数量飙升,将对普通网民产生极大威胁。按照目前的挂马网站增长趋势估计,本周将全面爆发。

  金山安全专家李铁军表示,自上周以来,挂马集团已经开始部署利用IE极光0day漏洞。自该漏洞被黑客公布以后,金山网盾拦截利用该漏洞的木马攻击次数以每天36.3%的速度增长,日拦截攻击行为428144次,共拦截数百万次通过IE极光0day漏洞进行的攻击。

  李铁军表示,由于目前IE极光0day漏洞主要利用色情网站进行挂马,此类网站日流量通常以百万计算,而该漏洞主要针对IE浏览器(该浏览器市场占有率50.8%),实际潜在受影响用户保守估计应在千万级。

IE“极光”0day漏洞将在色情网站大爆发

  为了第一时间帮助用户解除安全威胁,金山安全专家建议广大网民:

  1、安装全功能永久免费的金山网盾进行防御。 金山网盾独有的四层拦截技术,可以完美拦截利用该漏洞的挂马攻击。若已安装金山网盾独立版、毒霸套装版(带有金山网盾)、傲游浏览器安全版(包含金山网盾)的用户,都可以不用担心。

  2、在微软正式发布该漏洞补丁之前,不要轻易使用第三方公司提供的漏洞补丁。金山安全专家发现,部分网页防挂马产品使用的下载拦截将导致浏览器崩溃不能正常工作。

  3、已经感染病毒的用户,建议使用全功能永久免费的金山急救箱进行清理。

  附:昨日凌晨金山网盾截获的部分网站(主要以色情网站为主)

  (1)色情网站

  http://bbs.***sobu.com/thread-158550-1-1.html
  http://www.oo****nv.fgmn.info
  http://c.33***.com:88/
  http://bobo.44***.com/list/7_2.html
  http://bbs.7**.cn/read.php?tid=2012606
  http://www.***xw.com/html/list_551.html
  http://www.33k**.com/html/list_537.html
  http://www.37b***.info/
  http://www.rt***.com/jpart/200905/20-1342.html

  (2)下载类网站

  http://**downz.com/ask/soft/soft1/91669.html

  (3)其他类型网站

  http://88.qq**.in