中新網(wǎng)7月15日電 北京時(shí)間7月14日,微軟向全球用戶(hù)緊急發(fā)布最新安全通告,承認Office組件存在一個(gè)嚴重安全漏洞,并已遭到黑客的攻擊。這是繼7月7日以來(lái),微軟在一周內連續兩次發(fā)布緊急通告。360安全專(zhuān)家說(shuō),微軟這一舉動(dòng)非常罕見(jiàn),說(shuō)明網(wǎng)絡(luò )安全形勢已非常嚴峻。
微軟在這份編號為“973472”的安全通告中稱(chēng),Office2003、2007以及XP等主要版本的網(wǎng)頁(yè)組件ActiveX控件中存在漏洞,該控件主要用于網(wǎng)頁(yè)顯示和發(fā)布表單、圖表和數據庫,黑客可利用該漏洞構造惡意網(wǎng)頁(yè)(即“掛馬網(wǎng)頁(yè)”),使訪(fǎng)問(wèn)者的電腦執行任意代碼。
360安全專(zhuān)家表示,該“Office內存破壞”0day漏洞從11號被曝光以來(lái),已導致1600多萬(wàn)人次遭到“掛馬”攻擊,而一周前開(kāi)始爆發(fā)的MPEG-2視頻0day漏洞攻擊目前仍在持續爆發(fā)中。根據360安全中心截至14日15時(shí)的數據,目前這兩大微軟高危漏洞已導致近7000萬(wàn)人次遭攻擊,超過(guò)20000家網(wǎng)站被先后“掛馬”。
根據CNNIC今年第一季度統計數據,目前全球中文網(wǎng)站數為287萬(wàn)。據此計算,由于微軟兩大0Day漏洞,國內被“掛馬”的網(wǎng)站數已接近總數的1%。
360安全專(zhuān)家稱(chēng),14日最新被“掛馬”的知名網(wǎng)站包括博客網(wǎng)、重慶市政府公眾信息網(wǎng)、萬(wàn)科地產(chǎn)客戶(hù)俱樂(lè )部網(wǎng)站、火影忍者中文網(wǎng)等。
為此,360安全專(zhuān)家提醒廣大網(wǎng)民,在微軟尚未發(fā)布相應漏洞補丁前,請盡量不要瀏覽陌生網(wǎng)頁(yè)。
Copyright ©1999-2025 chinanews.com. All Rights Reserved