微软再现惊天漏洞上网看邮件都会中招新时代
微软再现惊天漏洞 上、看邮件都会中招!
12月9日下午,360安全中心紧急宣布,监测到一个非常严重的微软最新XML安全漏洞,将影响到所有使用IE控件的程序,包括各主要浏览器、邮件客户端、办公软件、Rss订阅器以及可嵌入页去年共出栏生猪2843万头的所有第三方软件,影响范围极其广泛。更严重的是,截至目前微软仍未发布针对这一最新XML漏洞的官方补丁。为防止由该漏洞导致的大规模木马疫情的爆发,360安全中心在全球范围内率先开发和推出了补丁程序(登录 下载补丁)。
目前,360安全中心已监控到有黑客开始利用微软最新XML漏洞疯狂传播木马,几乎全体民都面临着由这一漏洞导致的严重安全威胁:不管是用IE、傲游、腾讯TT等浏览器上,还是用Word、WPS等办公软件阅读文档,或用Outlook和Foxmail等邮件客户端查阅邮件,以及通过抓虾、周伯通、看天下等RSS订阅器查看时,都有可能中招。针对该漏洞的攻击甚至可能波及火狐等安全性较高的浏览器。
据360安全专家石晓虹博士介绍,该漏洞可由IE中用来解析HTML语言的动态链接库L触发。黑客事先精心构造一段能触发该漏洞的XML格式文件或代码,并将该文件或代码嵌入某个HTML页、Word、RSS等相关应用的文件中,一旦受害用户使用上述任何一种IE控件相关的程序去打开这个文件,黑客就能在用户电脑中运行任意一种木马。
据了解,在地下交易站中,针对该漏洞的攻击代码的售价已从12万元急降至完全公开和免费,这意味着对此漏洞的黑客攻击已经由研究进入实战阶段,未来一段时间利用该漏洞的挂马页数量必然呈激增趋势。360安全中心每天通过搜索引擎对上亿页进行页自动挂马实时分析,同时借助3000万活跃用户的代码上传,才能在第一时间截获相应的木马样本。
为防止大范围木马入侵,360安全中心在全球范围内率先开发和推出了针对该漏洞的补丁程序。凡是360安全卫士的用户,均可直接安装360提供的漏洞补丁程序(请登录 下载补丁),避免受到更多木马的侵袭。其他用户请尽快登录360官( )下载最新的360安全卫士后,再下载安装该漏洞补丁。
同时,安全专家推荐广大用户使用360安全浏览器,可自动拦截利用该漏洞制作的恶意页,有效保护民上安全。
360安全中心提醒用户,面对漏洞频发、木马猖獗的络环境,一定要彻底摒弃“事后查杀”的侥幸心理,养成勤打补丁、定期扫描的上安全习惯。定期升级360安全卫士,确保第一时间修复系统,才能将将木马病毒与您的电脑彻底隔离。
截至发稿前,微软官方仍未公布该漏洞的任何信息。
关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容。
特别提醒:本内容转载自其他根据《21世纪经济报道》早前报道媒体,目的在于传递更多信息,并不代表本赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接及连带。如若本有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
小宝宝不爱吃饭怎么办钦州治疗白癜风方法
邵阳白癜病医院
-
黄金投资中出现背离无论如何注意些什么?
在贵金属交易系统关键技术量化中的,有时显然会浮现相反周期性,那么贵金...
2023-09-30
-
看考场不是走过场,2022中考考场踩点注记,踩点前必看!
对于将要参与初高中的小伙伴们来说,到贡院“踩点”则是初高中之外的另一...
2023-09-28
-
第五届评弹节29日在渝启幕
六月初二十六日,第五届昆曲节首场昆曲盛会巡游社交活动在爱琴海购物公园...
2023-09-23
-
22年军考已经解决,什么时间公布点数,什么时间可填报志愿?点成军考
22年军考已经裂开天窗,不管怎么样都应该对曾为此毅力的自己说声:昨天!...
2023-09-19
-
称重传感器616-300KG 兹迪亚 tedea
我是【广州南创★现代科技】美国特里奥616-300KG于数激光关系企业的李工 美...
2023-09-18
-
罗俊杰:提振工业在经济上仍然具有坚实的基础
4月19日上午,国务院电视新闻办公室举行电视新闻同月,介绍2022年一季度工...
2023-09-16