首页 > 电脑安全 > 安防新闻 > 漏洞补丁 > 正文

IE再曝0day漏洞 中国暂未出现攻击
2013-11-12 15:20  牛华网    我要评论(0)
字号:T|T

近日,国外安全公司FireEye宣布发现新型IE 0day漏洞攻击,该漏洞影响Windows XP和Windows 7系统上的英文版本IE浏览器。不过FireEye认为,其他语言版本的IE很可能也会被攻陷。根据360安全卫士官方微博发布,目前国内尚未出现此漏洞攻击,不过Windows XP和Win7用户也需要高度警惕,近期不可随意点击可疑链接,360安全卫士也将针对漏洞攻击情况推出防护措施。

00

图:国外安全公司FireEye曝光IE存在0day漏洞

据分析,最新IE 0day漏洞主要攻击Windows XP系统上英文版IE7、IE8浏览器和Windows 7系统上的英文版IE8浏览器。美国市场研究公司StatCounter和Net Applications数据显示,IE浏览器在全球范围内占据56.7%市场份额,此次漏洞实际影响用户数量巨大,但目前仅仅被黑客利用对高价值目标进行APT攻击(高级持续性威胁),并没有在普通公众电脑中爆发。

360安全研究人员介绍说,最新IE 0day漏洞有两大特点:第一是首次在漏洞攻击第一阶段使用了云端动态控制的手段,也就是根据系统版本查询黑客服务器上不同的返回跳转组合(rop chain)来运行;第二,该漏洞攻击并不像传统漏洞攻击方式一样下载恶意程序运行,而是启动rundll32直接将恶意代码通过WriteProcessMemory函数写入被攻击用户系统内存使之工作。

尽管目前微软尚未推出正式补丁修复该漏洞,但用户可以通过使用MAPP合作伙伴提供的临时解决方案,或使用微软EMET工具来暂时降低风险。作为微软MAPP(主动防护计划)合作伙伴,360安全中心正在密切监控漏洞攻击趋势,并将推出针对性防护措施。

新闻热线:010-68947455

关键词: 360安全卫士

责任编辑:任光飞

匿名发表 

快速登录

所有评论仅代表网友意见,牛华网保持中立。

科技视界

网站地图

牛华网

华军下载 | 牛华网 | 盒子 | pcsoft | 论坛

实用工具

关于我们 | 新闻投稿 | 软件发布 | 版权声明 | 意见建议 | 网站地图 | 友情连接 | RSS订阅 | 总编信箱 | 诚聘英才 | 联系我们

苏ICP证编号 B2-20090274 本站特聘法律顾问:于国富律师

Copyright (C) 1997-2012 newhua.com 牛华网 版权所有