繼微軟視頻控件漏洞出現之后,昨日,兩大殺毒軟件廠(chǎng)商瑞星和賽門(mén)鐵克再度發(fā)出安全警報,稱(chēng)發(fā)現微軟視頻技術(shù)控件(ActiveXcontrol)爆發(fā)零日(0day)漏洞,目前已有133萬(wàn)余臺電腦遭攻擊。
據悉,零日漏洞最早于8日被黑客利用,最近每天被該漏洞攻擊的電腦都在20萬(wàn)臺以上,并于昨日達到攻擊最高峰。然而,由于微軟尚未對外發(fā)布修補此漏洞的補丁,截至目前,累積超過(guò)133萬(wàn)臺電腦被使用該漏洞的掛馬網(wǎng)站攻擊。
期間,網(wǎng)絡(luò )攻擊者目前主要通過(guò)WindowsXP系統上的IE瀏覽器利用該漏洞發(fā)動(dòng)攻擊,并將矛頭指向IE6和IE7瀏覽器,雖然目前對IE8尚無(wú)影響,但仍存潛在風(fēng)險。系統預裝測試表明,使用WindowsVista系統的電腦用戶(hù)目前并未受此次漏洞的影響。
針對微軟的零日漏洞,昨日,瑞星和賽門(mén)鐵克的技術(shù)專(zhuān)家在接受記者采訪(fǎng)時(shí)建言,用戶(hù)可以考慮通過(guò)以下幾種途徑來(lái)避免電腦遭遇襲擊:在受該漏洞影響的系統上運行程序時(shí),將用戶(hù)權限設為最低;為電腦安裝網(wǎng)絡(luò )入侵防護系統,以實(shí)時(shí)監測網(wǎng)絡(luò )流量及任何反常的網(wǎng)絡(luò )行為;定期檢查更新目前正在使用的登錄信息;不要輕易接受或者點(diǎn)擊來(lái)源不明的文件和鏈接。(記者/蔡偉)
Copyright ©1999-2025 chinanews.com. All Rights Reserved