ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

IE“雪人”漏洞修复 曾在美军方网站挂马

时间:2014-03-12 16:56:07来源:互联网编辑:星辉

今天微软如期发布3月补丁,覆盖所有版本Windows和IE浏览器。经证实,之前曝光的IE“雪人”漏洞也得到修复。

此漏洞最早由美国安全机构FireEye发现,2月中旬,美军方网站“海外战争退伍军人协会”(VFW)被黑客利用该漏洞挂马,使IE10用户访问该网站时电脑感染木马。黑客意图很可能是定向攻击美军方人员电脑窃取资料。

此漏洞从曝光到微软修复经历了一个月时间。期间国内360安全卫士推出了“热补丁”,并拦截到大量利用此漏洞挂马的网站。据透露,台湾、香港等地区多家网站被发现植入了IE“雪人”攻击代码。

安全研究人员分析,IE“雪人”漏洞挂马都是在网页中嵌入了一条攻击者的js文件,加载黑客制作好的漏洞攻击页面,再由一个恶意的flash文件触发漏洞,flash代码获得整个IE内存空间的任意读写能力,从而使恶意程序植入访问者电脑,远程监视和控制中招电脑。

IE用户可以安装补丁消灭“雪人”漏洞。事实上,本月微软补丁一次性修复了18处IE漏洞,其中包括360安全中心报告的3个IE漏洞,以及国外的FireEye、HP's Zero Day Initiative、Palo Alto Networks、VeriSign iDefense Labs等安全机构报告的漏洞。

更多热门内容
2024卧室投影仪品牌推荐哪款好用?当贝D6X三色激光引人点赞
随着人们对家庭娱乐体验要求的提高和科技的飞速前进,卧室投影设备正迅速赢得年轻用户的青睐。这些设备以其易于携带和提供身临其境的观看体验而著称,开始在家庭娱乐市场中占据重要位置。激光投影仪尤其受到青睐,它们不仅亮度高、色彩鲜艳,而且使用寿命长,因此越来越

2024-09-20

中秋节送长辈什么礼物好?当贝D6X投影成热门选择
随着中秋佳节的临近,这个充满团圆气息的节日不仅是家人团聚的时刻,也是拜访亲朋好友的绝佳时机。在这样一个意义非凡的日子里,携带一份精心挑选的礼物,无疑是表达我们心意的最佳方式。除了传统的月饼,我们还可以思考一些现代且实用的数码产品作为礼物。今天,就让我

2024-09-12