微軟日前發(fā)布安全公告稱(chēng),發(fā)現多個(gè)IE版本存在新的遠程代碼執行漏洞,但除IE6外,微軟還沒(méi)有發(fā)現針對其他版本IE的攻擊,也尚未推出相應補丁。網(wǎng)絡(luò )安全專(zhuān)家提醒用戶(hù)要注意防范,避免此漏洞的危害。
據了解,此漏洞涉及IE6、IE7、IE8等版本。由于攻擊代碼已經(jīng)在國外網(wǎng)站外泄,針對該漏洞的攻擊代碼已開(kāi)始在網(wǎng)上擴散。360安全中心對該漏洞進(jìn)行驗證后認為,未來(lái)幾天將有可能發(fā)生大規模的網(wǎng)頁(yè)“掛馬”攻擊。
“在特定條件下,該漏洞可以使Mshtml.dll訪(fǎng)問(wèn)已經(jīng)被釋放的內存從而執行任意代碼,也就是說(shuō),當網(wǎng)民訪(fǎng)問(wèn)黑客利用該漏洞構造的‘掛馬’網(wǎng)頁(yè)時(shí),電腦將自動(dòng)下載運行黑客指定的木馬病毒,使電腦成為受別人遠程控制的‘肉雞’!360安全專(zhuān)家石曉虹博士說(shuō)。
他表示,由于此次曝光的IE漏洞影響范圍較大,多個(gè)版本的IE瀏覽器和使用IE內核的第三方瀏覽器都有可能受到攻擊。為此,360安全中心提醒用戶(hù),可通過(guò)安裝360安全衛士、開(kāi)啟其“網(wǎng)頁(yè)防火墻/網(wǎng)盾”功能,并使用360安全瀏覽器瀏覽網(wǎng)頁(yè),以避免受到攻擊。
Copyright ©1999-2025 chinanews.com. All Rights Reserved