乌鲁木齐信息港

当前位置:

微软再现惊天漏洞上网看邮件都会中招

2019/05/14 来源:乌鲁木齐信息港

导读

12月9日下午,360安全中心紧急宣布,监测到一个非常严重的微软XML安全漏洞,将影响到所有使用IE控件的程序,包括各主要浏览器、邮件客

12月9日下午,360安全中心紧急宣布,监测到一个非常严重的微软XML安全漏洞,将影响到所有使用IE控件的程序,包括各主要浏览器、邮件客户端、办公软件、Rss订阅器以及可嵌入页的所有第三方软件,影响范围极其广泛。更严重的是,截至目前微软仍未发布针对这一XML漏洞的官方补丁。为避免由该漏洞导致的大规模木马疫情的爆发,360安全中心在全球范围内率先开发和推出了补丁程序(登录 下载补钉)。

目前,360安全中心已监控到有黑客开始利用微软XML漏洞疯狂传播木马,几乎全体民都面临着由这1漏洞致使的严重安全威逼:不管是用IE、傲游、腾讯TT等浏览器上,还是用Word、WPS等办公软件阅读文档,或用Outlook和Foxmail等邮件客户端查阅邮件,和通过抓虾、周伯通、看天下等RSS订阅器查看时,都有可能中招。针对该漏洞的攻击甚至可能波及火狐等安全性较高的浏览器。

据360安全专家石晓虹博士介绍,该漏洞可由IE中用来解析HTML语言的动态链接库L触发。黑客事前精心构造一段能触发该漏洞的XML格式文件或代码,并将该文件或代码嵌入某个HTML页、Word、RSS等相关应用的文件中,一旦受害用户使用上述任何一种IE控件相干的程序去打开这个文件,黑客就能在用户电脑中运行任意一种木马。

据了解,在地下交易站中,针对该漏洞的攻击代码的售价已从12万元急降至完全公开和免费,这意味着对此漏洞的黑客攻击已经过研究进入实战阶段,未来一段时间利用该漏洞的挂马页数量必然呈激增趋势。360安全中心每天通过搜索引擎对上亿页进行页自动挂马实时分析,同时借助3000万活跃用户的代码上传,才能在时间截获相应的木马样本。

为避免大范围木马入侵,360安全中心在全球范围内率先开发和推出了针对该漏洞的补丁程序。凡是360安全卫士的用户,都可直接安装360提供的漏洞补丁程序(请登录 下载补钉),避免遭到更多木马的侵袭。其他用户请尽快登录360官( )下载的360安全卫士后,再下载安装该漏洞补丁。

同时,安全广大用户使用360安全浏览器,可自动拦截利用该漏洞制作的恶意页,有效保护民上安全。

360安全中心提示用户,面对漏洞频发、木马猖獗的络环境,一定要完全摒弃“事后查杀”的侥幸心理,养成勤打补丁、定期扫描的上安全习惯。定期升级360安全卫士,确保时间修复系统,才能将将木马病毒与您的电脑彻底隔离。

截至发稿前,微软官方仍未公布该漏洞的任何信息。

经期延长腹痛吃什么药好
月经后期的颜色
经期延长该吃什么药
标签