ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

IE7最新漏洞遭黑客利用 大规模攻击或将到来

时间:2009-02-19 16:48:13来源:腾讯科技讯编辑:星辉
2月19日消息,微软刚发布2月安全补丁仅一周,网上就出现了针对IE7最新漏洞(MS09-002)的攻击。据360安全中心监控信息显示,一个名为“城基中心社区”的论坛中部分网页已被黑客嵌入新型恶意攻击代码,网友如未及时修复漏洞,一旦访问电脑就将被植入后门程序(Backdoor),任由黑客为所欲为。

据悉,这一攻击代码已被国外某安全团队在博客中公开,IE7漏洞(MS09-002)很可能将迅速成为最主流的“网马”攻击漏洞。

360安全中心经过对奇虎搜索引擎截获样本的分析,发现MS09-002漏洞不仅影响到所有安装IE7浏览器的Windows用户,IE8浏览器同样受到波及,黑客还能借JS(Javascript)弹出和Foxmail邮件客户端、Word等可嵌入网页的大量第三方软件对用户电脑实施攻击,为中招电脑安插后门程序(Backdoor),潜伏起来搜集信息或随时配合黑客进行其它不法行为,用户却难以察觉。

360安全中心紧急提醒广大用户,应尽快修复MS09-002漏洞(补丁名称:KB961260),避免遭受不必要的损失。

360安全专家石晓虹博士认为,MS09-002漏洞被用于网页“挂马”的危害非常严重,木马传播者利用堆喷射攻击方式触发内存破坏,从而可以获得与登录用户相同的用户权限远程执行任意代码,而国内用户普遍是以“管理员权限”使用电脑,这意味着一旦网友访问攻击该漏洞的挂马网页,电脑将任由木马传播者摆布。

为此,国内外其它安全机构也纷纷正式发布安全预警,呼吁广大网民及时修复最新的MS09-002漏洞,TrendMicro机构安全研究主管JamzYaneza预测道:“虽然目前这种攻击行为的数量还很小,但这只是风暴来临前的片刻宁静,大规模的攻击即将到来。”

石晓虹表示“木马产业通过社区等Web2.0工具销售和分享技术的过程非常迅速,目前针对MS09-002漏洞的攻击除安装后门程序外虽并未下载其它木马病毒,但攻击代码被黑客公开已经成为木马产业大面积应用的前兆,可以预见,各类盗号及广告木马也将随之接踵而至。

“未来一段时间内,MS09-002很可能成为挂马网页最主要的利用漏洞,而Word等可嵌入恶意代码的文档也将成为木马传播的重要载体”,石晓虹指出,“IE7及IE8的用户如不及时修复漏洞,上网安全将处于严重威胁之中。”
更多热门内容
不负全球玩家期待!全AI掠夺者家族50系新品重磅开售!
在高端电竞本领域,掠夺者一直以先锋姿态引领行业发展,全新掠夺者·战斧18 AI等新品在CES 2025展会一经亮相,便将2025高端AI电竞本的期待值拉满。超前的设计理念和以玩家体验为核心的产品思路,贯穿掠夺者三款重磅新品:从发烧友的终极梦想至尊机皇掠夺者·战斧18 AI,

2025-06-06

餐桌底下的清洁高手!萤石云视觉商用清洁机器人BS1革新食堂清洁模式
在智能化浪潮席卷商业领域的当下,清洁行业正迎来一场革命性变革。2024 年,萤石首款云视觉商用清洁机器人 BS1 正式亮相市场,凭借前期先锋客户端的试运行测试及系统深度对接,迅速在全国各大写字楼、展厅、银行、食堂、酒店等场景崭露头角,开启智能清洁新篇章。AI 视

2025-05-23

京东新品国补立省 潮玩新次元游戏本华硕天选6 Pro来袭
5月16日京东新品日,打开京东APP来新品频道,买华硕天选6 Pro新品享国家补贴20% #京东新品 #京东重磅新品日,到手6999元起。华硕天选6 Pro搭载RTX 5070笔记本电脑GPU,至高可选AMD锐龙9 9955HX或Intel酷睿Ultra 9 275HX高性能平台,采用全新模具和散热系统,集卓越性能

2025-05-19

一加官宣首次将风驰游戏内核写入天玑平台,并与MediaTek联合发布天玑9400系列新芯片
2024年5月14日,一加宣布将与MediaTek联合举办“芯旗舰 新上限”游戏战略沟通会暨芯片发布会,双方将在游戏技术共融、芯片定制、内核重构、技术联合等多方面展开前所未有的深度战略合作。一加将自研的芯片级游戏技术「风驰游戏内核」首次注入天玑旗舰芯片,让游戏体验再破

2025-05-13

MiTAC 神雲科技发布搭载最新AMD EPYC™ 4005系列处理器产品
【加州纽瓦克电—2025年5月13日】—作为专业的服务器设计与制造商,神达控股股份有限公司(股票代号:3706)旗下子公司神雲科技股份有限公司(MiTAC Computing Technology Corp.)推出了支持AMD EPYC™ 4005系列处理器的最新产品。这些更新的服务器解决方案可提供更高的性能和

2025-05-13