精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

微軟“黑八”漏洞已被利用傳播 IE惡夢重演

責任編輯:hli |來源:企業網D1Net  2012-06-15 07:06:52 原創文章 企業網D1Net

微軟近日的平靜時光終于在6月13日太平洋時間上午11點打破。微軟在其官方網站緊急公布了多個高危漏洞,其中全球編號CVE-2012-1875代號“黑八”的IE遠程執行代碼漏洞危害最為嚴重。

根據“黑八”漏洞全球最先發現報告廠商翰海源信息技術有限公司提供的資料顯示,該漏洞能夠影響IE系列瀏覽器。黑客或者惡意攻擊者能夠通過制作惡意釣魚網頁、嵌入病毒廣告等多種用戶易中招的方式,將木馬和后門等病毒程序植入到用戶的主機之中,竊取用戶的隱私和重要賬號信息。

翰海源安全專家介紹,該漏洞是因為兩個相同id的html元素,被放置在一個容器中,在執行某個賦值的時候后,兩個元素被釋放,但容器中還有指向元素的指針,還可以繼續使用該指針訪問該被釋放的元素內容,導致use after free漏洞 ,而黑客可以根據該行為構造出可以執行木馬的惡意網頁,欺騙用戶訪問上當。

安全業內專家表示,震網病毒的出現開啟了國家級超大規模攻擊事件的序幕,未來互聯網安全將會更加嚴峻。APT高級持續性黑客攻擊會在未來十年內成為廣大用戶和企業將面臨的最主要威脅,黑客會采用不斷變換手法,配合更具威脅性的“0Day”漏洞發起攻擊,在現有網絡安全防護條件下,幾乎無法阻擋類似攻擊行為。

安全專家提醒用戶,此次微軟“黑八”漏洞攻擊代碼已在廣泛流傳,國外安全廠商McAfee聲稱已捕獲此漏洞的攻擊代碼。用戶應及早使用補丁修復軟件或者登錄Windows Update網站,下載升級相關補丁。

據悉,翰海源是微軟6月補丁里國內唯一一家向微軟全球最先報告兩個漏洞的公司,除了CVE-2012-1875外,報告的另一個CVE-2012-1874也是一個IE瀏覽器遠程代碼可執行的高危安全漏洞。他們也給出了IE“黑八”利用演示過程來說明該漏洞的危害性。


MS12-037公告漏洞演示動畫

漏洞解決方案

微軟官方網站已經推出了針對此次漏洞的相關補丁,下載地址為 http://www.update.microsoft.com/;用戶也可以通過電腦管家、金山衛士等安全輔助工具修補上述補丁。

關鍵字:IE漏洞

原創文章 企業網D1Net

x 微軟“黑八”漏洞已被利用傳播 IE惡夢重演 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

微軟“黑八”漏洞已被利用傳播 IE惡夢重演

責任編輯:hli |來源:企業網D1Net  2012-06-15 07:06:52 原創文章 企業網D1Net

微軟近日的平靜時光終于在6月13日太平洋時間上午11點打破。微軟在其官方網站緊急公布了多個高危漏洞,其中全球編號CVE-2012-1875代號“黑八”的IE遠程執行代碼漏洞危害最為嚴重。

根據“黑八”漏洞全球最先發現報告廠商翰海源信息技術有限公司提供的資料顯示,該漏洞能夠影響IE系列瀏覽器。黑客或者惡意攻擊者能夠通過制作惡意釣魚網頁、嵌入病毒廣告等多種用戶易中招的方式,將木馬和后門等病毒程序植入到用戶的主機之中,竊取用戶的隱私和重要賬號信息。

翰海源安全專家介紹,該漏洞是因為兩個相同id的html元素,被放置在一個容器中,在執行某個賦值的時候后,兩個元素被釋放,但容器中還有指向元素的指針,還可以繼續使用該指針訪問該被釋放的元素內容,導致use after free漏洞 ,而黑客可以根據該行為構造出可以執行木馬的惡意網頁,欺騙用戶訪問上當。

安全業內專家表示,震網病毒的出現開啟了國家級超大規模攻擊事件的序幕,未來互聯網安全將會更加嚴峻。APT高級持續性黑客攻擊會在未來十年內成為廣大用戶和企業將面臨的最主要威脅,黑客會采用不斷變換手法,配合更具威脅性的“0Day”漏洞發起攻擊,在現有網絡安全防護條件下,幾乎無法阻擋類似攻擊行為。

安全專家提醒用戶,此次微軟“黑八”漏洞攻擊代碼已在廣泛流傳,國外安全廠商McAfee聲稱已捕獲此漏洞的攻擊代碼。用戶應及早使用補丁修復軟件或者登錄Windows Update網站,下載升級相關補丁。

據悉,翰海源是微軟6月補丁里國內唯一一家向微軟全球最先報告兩個漏洞的公司,除了CVE-2012-1875外,報告的另一個CVE-2012-1874也是一個IE瀏覽器遠程代碼可執行的高危安全漏洞。他們也給出了IE“黑八”利用演示過程來說明該漏洞的危害性。


MS12-037公告漏洞演示動畫

漏洞解決方案

微軟官方網站已經推出了針對此次漏洞的相關補丁,下載地址為 http://www.update.microsoft.com/;用戶也可以通過電腦管家、金山衛士等安全輔助工具修補上述補丁。

關鍵字:IE漏洞

原創文章 企業網D1Net

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 襄樊市| 高州市| 新龙县| 济南市| 吴川市| 陆良县| 观塘区| 正蓝旗| 信丰县| 新源县| 奈曼旗| 阳高县| 丹巴县| 牙克石市| 福州市| 齐齐哈尔市| 清流县| 桓仁| 宿州市| 乐业县| 洛川县| 凌源市| 崇阳县| 云安县| 周至县| 富裕县| 百色市| 康马县| 咸阳市| 册亨县| 商都县| 温泉县| 大同市| 玉龙| 油尖旺区| 云和县| 郯城县| 洛扎县| 外汇| 丰都县| 忻城县|