当前位置: 首页 > 图文教程 > 工具软件 > 浏览下载 > 金山网盾:IE极光0day漏洞利用色情网站挂马

浏览下载
IE8简体中文正式版Web开发新特性
傲游浏览器资源收集功能
IE8浏览器的internet选项设置技巧
卸载IE8恢复IE7的技巧
清除IE8的网页浏览历史记录
IE8浏览器登录淘宝或支付宝不能输入密码问题
Maxthon用户在升级完IE8出现困惑的参考
不了解如何修改config也能加速你的Firefox
TidyRead避免阅读网页干扰最简洁浏览网页
IE8浏览器占用的内存高于其他的浏览器
提高迅雷下载速度的4招秘籍
Firefox的这些参数你会修改吗?
IE运行含有JS代码网页出现警告怎么去掉?
Firefox 3.5的HTML5和CSS3特性
关于QQ旋风 2.0正式版的猜测
试用傲游3.0 Alpha2最新浏览器
eMule Xtreme V7.2 final 正式发布
教你灵活使用IE8浏览器
傲游下载技巧集结号 浏览和高速下载两不误
轻松玩转傲游浏览器的小技巧

浏览下载 中的 金山网盾:IE极光0day漏洞利用色情网站挂马


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2010-01-30   浏览: 66 ::
收藏到网摘: n/a

  1月19日,金山安全实验室发布2010年首个高危安全预警!金山安全专家指出,曾被黑客利用攻击Google、Yahoo等多家知名互联网公司的IE0day(中文名极光零日漏洞)漏洞已经被黑客广泛利用,被挂马的网站数量飙升,将对普通网民产生极大威胁。按照目前的挂马网站增长趋势估计,本周将全面爆发。

  金山安全专家李铁军表示,自上周以来,挂马集团已经开始部署利用IE极光0day漏洞。自该漏洞被黑客公布以后,金山网盾拦截利用该漏洞的木马攻击次数以每天36.3%的速度增长,日拦截攻击行为428144次,共拦截数百万次通过IE极光0day漏洞进行的攻击。

  李铁军表示,由于目前IE极光0day漏洞主要利用色情网站进行挂马,此类网站日流量通常以百万计算,而该漏洞主要针对IE浏览器(该浏览器市场占有率50.8%),实际潜在受影响用户保守估计应在千万级。

IE“极光”0day漏洞将在色情网站大爆发

  为了第一时间帮助用户解除安全威胁,金山安全专家建议广大网民:

  1、安装全功能永久免费的金山网盾进行防御。 金山网盾独有的四层拦截技术,可以完美拦截利用该漏洞的挂马攻击。若已安装金山网盾独立版、毒霸套装版(带有金山网盾)、傲游浏览器安全版(包含金山网盾)的用户,都可以不用担心。

  2、在微软正式发布该漏洞补丁之前,不要轻易使用第三方公司提供的漏洞补丁。金山安全专家发现,部分网页防挂马产品使用的下载拦截将导致浏览器崩溃不能正常工作。

  3、已经感染病毒的用户,建议使用全功能永久免费的金山急救箱进行清理。

  附:昨日凌晨金山网盾截获的部分网站(主要以色情网站为主)

  (1)色情网站

  http://bbs.***sobu.com/thread-158550-1-1.html
  http://www.oo****nv.fgmn.info
  http://c.33***.com:88/
  http://bobo.44***.com/list/7_2.html
  http://bbs.7**.cn/read.php?tid=2012606
  http://www.***xw.com/html/list_551.html
  http://www.33k**.com/html/list_537.html
  http://www.37b***.info/
  http://www.rt***.com/jpart/200905/20-1342.html

  (2)下载类网站

  http://**downz.com/ask/soft/soft1/91669.html

  (3)其他类型网站

  http://88.qq**.in