ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

微软IE7曝严重漏洞 黑客已展开攻击

时间:2008-12-12 09:14:17来源:新华网编辑:星辉

新华网天津12月11日电(记者张建新、王宇丹)金山全球反病毒监测中心日前截获微软IE7 0day漏洞,该漏洞已经被黑客利用传播木马病毒,微软IE7用户面临极度安全威胁。

金山全球反病毒监测中心日前接到网友反馈,该网友在访问某网站时IE出现“假死”问题。经分析,发现该网站被挂马,而除了flash漏洞、realplay漏洞之外发现一段未知的恶意脚本。

金山反病毒专家进一步分析确认,这是微软IE7的0day漏洞,并已发现IE70day漏洞生成工具,而且已经截获两个利用该漏洞的恶意挂马网站。目前挂马的网站都是通过这一类型的工具自动生成的,可以预料这个漏洞攻击将会马上流行起来。

专家说,该0day漏洞将影响windowsxp/sp2/sp3IE7以及windows2003 IE7等,vista系统尚未验证。该漏洞目前未有公开资料及补丁,已经确认为0day漏洞。也就是说,即使用户打上所有补丁,都有可能在上网时不知不觉中毒。

据介绍,“0day漏洞”是指微软官方未发现或未发布修补补丁的漏洞。早在去年就出现过多起针对微软office的“0day漏洞”的病毒。由于这些漏洞的自身限制未能造成大面积的用户受害,直到“ANI漏洞”的出现。“0day漏洞”所带来的危害远远超过普通系统漏洞。用户没有办法在第一时间寻找最有效的解决方法,一般只能采取避让或禁用系统功能的方法来减少漏洞带来的危害。“0day漏洞”对安全界提出了更高的安全需求,更是软件开发者必须重视的软件质量问题。

更多热门内容
火箭阵容大调整:开放交易大门,阿门成“不可动摇”核心基石
他们做的事更像一次"外科式重组":承认自己差档次→把真正不能动的先锁死(阿门续约走起)→把不想放但不排除奇迹报价的年轻资产放第二档(伊森)→把主控的稳定性先稳住(范弗利特)→把拖空间的负资产/低效合同当成拆…

2026-06-23

PINE64发布PineVoice智能音箱:双麦阵列+本地唤醒词检测,售价49.99美元
IT之家 6 月 22 日消息,开源硬件制造商 PINE64 本月 19 日宣布推出 PineVoice 智能音箱。这一产品集成双麦克风阵列,提供音量控制和硬件麦克风静音按钮,目前售价为 49.99 美元(…

2026-06-22

博主爆料:某子系小屏性能机或用骁龙8 Elite Gen6,网友猜测为一加16T
IT之家 6 月 22 日消息,博主 @数码闲聊站 今日透露,某子系小屏性能机目前正常开案中,评估骁龙 8 Elite Gen6 2nm旗舰芯,6.3 级别超高刷小直屏。评论区有网友推测为一加 16T。 目…

2026-06-22

Keychron V6 Ultra HE键盘来袭:机械轴与TMR磁轴双兼容 7月众筹将启
IT之家 6 月 22 日消息,Keychron(渴创)现已正式在其官网上线同时兼容机械轴与 TMR 磁轴的 V6 Ultra HE 键盘。这一全配列型号预计将于 7 月 22 日上架众筹平台 Kickst…

2026-06-22

徐汇元宇宙研学活动:零代码门槛助力青年创作者,让创意照进现实商圈
“我们是一家专注于虚实融合元宇宙场景落地的高新技术企业,核心能力是将AI与AR进行深度集成融合,打造智能化、低门槛的创作平台。” 沉浸式实地研学与零距离实操创作,让青年创作者完成了从旁观体验到自主创作的身份…

2026-06-22