国际米兰

 找回密码
 注册通行证

QQ登录

只需一步,快速开始

搜索
查看: 240|回复: 10
打印 上一主题 下一主题

微软IE曝出严重安全漏洞 几乎危害所有网民 [复制链接]

(U16)Allievi

居然可以自定义头衔

Rank: 7

帖子
1393
精华
1
CNB
3123
注册时间
2006-8-27
跳转到指定楼层
楼主
发表于 2008-12-13 13:05:11 |只看该作者 |倒序浏览
分享到:
12月9日晚间消息,微软曝出最新XML安全漏洞,将影响到所有使用IE控件的程序,包括各主要浏览器、邮件客户端、办公软件、Rss订阅器以及可嵌入网页的所有第三方软件,影响范围极其广泛。

目前,已有黑客开始利用微软最新XML漏洞疯狂传播木马,几乎全体网民都面临着由这一漏洞导致的严重安全威胁:不管是用IE、傲游等浏览器上网,还是用Word、WPS等办公软件阅读文档,或用Outlook和Foxmail等邮件客户端查阅邮件,以及通过抓虾、周伯通、看天下等RSS订阅器查看新闻时,都有可能中招。针对该漏洞的攻击甚至可能波及火狐等安全性较高的浏览器。  

金山毒霸全球反病毒监测中心和360安全中心几乎同时监测到这一漏洞。目前金山毒霸已经发现相关漏洞生成工具,并截获两个利用该漏洞的恶意挂马网站。这些网站下载的病毒中包含有目前最毒的下载器“超级AV终结者”,中毒后很难清除干净。

据360安全专家石晓虹博士介绍,该漏洞可由IE中用来解析HTML语言的动态链接库MSHTML.DLL触发。黑客事先精心构造一段能触发该漏洞的XML格式文件或代码,并将该文件或代码嵌入某个HTML网页、Word、RSS等相关应用的文件中,一旦受害用户使用上述任何一种IE控件相关的程序去打开这个文件,黑客就能在用户电脑中运行任意一种木马。  

金山毒霸反病毒专家王嗣恩说,该漏洞将影响windows XP sp2/sp3 IE7以及windows2003 IE7等。据统计,国内IE7月度覆盖人数超过6000万人,届时黑客如果发动大规模攻击,上千万用户将面临严重信息安全威胁。

瑞星安全专家指出,目前截获的挂马网站有两个:wwwwyyyyy.cn和sllwrnm5.cn,经过查询域名注册系统得知,这两个挂马网站的域名注册于11月底,而且持有人是“张三三”、“飞龙”这样瞎编的名字,很可能是黑客专门注册,用来传播病毒的。

据了解,在地下交易网站中,针对该漏洞的攻击代码的售价已从12万元急降至完全公开和免费,这意味着对此漏洞的黑客攻击已经由研究进入实战阶段,未来一段时间利用该漏洞的挂马网页数量必然呈激增趋势。

截至目前微软仍未发布针对这一最新XML漏洞的官方补丁。
分享到: QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
分享分享0 收藏收藏0 顶0 踩0
别误会,春天不属于你

Allenatore

南无阿弥陀佛

Rank: 28Rank: 28Rank: 28Rank: 28

帖子
38796
精华
1
CNB
15876
注册时间
2006-9-26
沙发
发表于 2008-12-13 13:35:02 |只看该作者

这么可怕[w010] [w010] [w010]
宝贝健康成长!!!
http://u.youku.com/user_show/uid_sjz%e7%ac%91%e7%ac%91

使用道具 举报

Presidente

邪恶的小正太

Rank: 35Rank: 35Rank: 35Rank: 35Rank: 35

帖子
70293
精华
45
CNB
26146
注册时间
2003-11-24
地板
发表于 2008-12-13 16:54:24 |只看该作者
我不开IE还不行吗~~~

使用道具 举报

Rank: 9Rank: 9Rank: 9

帖子
5801
精华
0
CNB
6274
注册时间
2005-7-9
4#
发表于 2008-12-13 17:15:18 |只看该作者
原帖由 流水落花 于 2008-12-13 16:54 发表
我不开IE还不行吗~~~

那你开什么看网页??

使用道具 举报

Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

帖子
1608
精华
0
CNB
2522
注册时间
2007-8-31
5#
发表于 2008-12-13 17:22:59 |只看该作者
[ecms7] 不会的,上网得小心点~~~愿GOD保佑我的电脑[ecms3]

使用道具 举报

(U16)Allievi

居然可以自定义头衔

Rank: 7

帖子
1393
精华
1
CNB
3123
注册时间
2006-8-27
6#
发表于 2008-12-13 19:14:34 |只看该作者
原帖由 interyangs 于 2008-12-13 17:15 发表

那你开什么看网页??

一直用opera[w022]
别误会,春天不属于你

使用道具 举报

(U13)Esordienti

紫战之上Ⅵ

Rank: 4Rank: 4Rank: 4Rank: 4

帖子
579
精华
0
CNB
1226
注册时间
2003-11-28
7#
发表于 2008-12-14 17:38:46 |只看该作者
发张图试试[pp=single_ubb,329,114,1004b5dq28db4]sid=197527&surl=http://bbs.inter.net.cn/&url=http://p.qihoo.com/pic/1004b5dq28db4&rurl=http://yp.qihoo.com/pic/150104dq12df1.jpg&rurl_w=329&rurl_h=114[/pp]
梅花三弄风波起
菊花三弄断人肠

使用道具 举报

Rank: 8Rank: 8

帖子
4357
精华
0
CNB
8037
注册时间
2005-6-16
8#
发表于 2008-12-17 12:17:09 |只看该作者
大多数都用firefox,只有支付宝的时候不得不用IE。。。

使用道具 举报

(U17)Allievi

我是一个垃圾,记性不好

Rank: 8Rank: 8

帖子
4584
精华
1
CNB
3818
注册时间
2005-6-13
9#
发表于 2008-12-17 12:32:15 |只看该作者
0day漏洞很多的,,,,没报道的太多了...

这不算啥子的.
求11/12-18/19  32/33-35/36 40/41 42/43到47/48 50/51 51/52 75/7692/93 94/95 95/96赛季的全家福

使用道具 举报

(U17)Allievi

内拉祖里

Rank: 8Rank: 8

帖子
5876
精华
2
CNB
2911
注册时间
2004-7-27
10#
发表于 2008-12-17 13:23:50 |只看该作者
裸奔的我基本没出过什么问题,我用电脑很简单
〓〓天蝎深红刺,剧毒摧敌心,赤焰焚我志,纵横天际间〓〓

使用道具 举报

您需要登录后才可以回帖 登录 | 注册通行证

手机版|Archiver|国际米兰 ( 粤ICP备05005441号 )

GMT+8, 2024-11-15 16:45 , Processed in 0.033106 second(s), 15 queries , Gzip On, Eaccelerator On.

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部