安全专家警告:一万多恶意网站利用IE新漏洞——贯通日本资讯频道

  这个安全漏洞是佛罗里达州的Sunbelt软件公司在本星期二首先报告的。这个安全漏洞已经被用来攻破用户的计算机以及向用户计算机下载大量的广告软件和间谍软件以及其它恶意代码。使用IE6版本以下浏览器软件的用户在访问这类恶意网站时很容易受到感染。

  安全公司Websense的研究主管DanHubbard说,俄罗斯的一个团伙以20美元的价格出售一个名为WebAttacker的工具软件。这个软件能够利用多种安全漏洞,包括这个新发现的IE安全漏洞。Hubbard和Sunbelt软件公司的本周二都指出了WebAttacker工具软件,但是,他们都没有证据来证明这个事情。

  杀毒软件公司赛门铁克本周三在其安全团队的博客中介绍说,WebAttacker是一个模块式的黑客工具,使用一个简单的网络界面让攻击者选择大量的可以利用的安全漏洞,专门用来对付访问恶意网站的网络用户。这个工具能够识别软件的版本,然后选择最佳的可以利用的安全漏洞。

  互联网安全系统公司X-force研究所的GunterOllmann说,未来24小时至48小时将会显示出这个安全漏洞对于IE浏览器用户有多么危险。他认为,大规模攻击将在本周末之前爆发。

  然而,Hubbard认为,研究人员要等到周末之后才能清楚地认识到这个问题的影响范围。这还将影响到微软什么时候发布补丁的决定。

  Hubbard做结论说,我把这个威胁的等级列为“高”,尽管到目前为止利用这个安全漏洞的网站数量还不多。这个安全漏洞比早些时候的WMF安全漏洞还要严重,因为有WebAttacker黑客工具。

[1] [2] [下一页]
字体为18px和行间距为2.0 window.onload = function() { var contentParagraphs = document.querySelectorAll('.article-content-table p'); contentParagraphs.forEach(function(p) { p.style.fontSize = '18px'; // 覆盖内联样式 p.style.lineHeight = '2.0'; // 覆盖内联行间距 }); };
您现在的位置: 贯通日本 >> 资讯 >> IT >> 正文
安全专家警告:一万多恶意网站利用IE新漏洞

来源:赛迪网

  赛迪网讯9月21日外电消息,微软IE浏览器中的一个没有修复的安全漏洞在本周二引起了人们的不安。一位安全人员本周三说,可能有1万个以上的恶意网站将利用这个安全漏洞,如果这些恶意网站的拥有者升级最新版本的WebAttacker利用漏洞工具的话。

  这个安全漏洞是佛罗里达州的Sunbelt软件公司在本星期二首先报告的。这个安全漏洞已经被用来攻破用户的计算机以及向用户计算机下载大量的广告软件和间谍软件以及其它恶意代码。使用IE6版本以下浏览器软件的用户在访问这类恶意网站时很容易受到感染。

  安全公司Websense的研究主管DanHubbard说,俄罗斯的一个团伙以20美元的价格出售一个名为WebAttacker的工具软件。这个软件能够利用多种安全漏洞,包括这个新发现的IE安全漏洞。Hubbard和Sunbelt软件公司的本周二都指出了WebAttacker工具软件,但是,他们都没有证据来证明这个事情。

  杀毒软件公司赛门铁克本周三在其安全团队的博客中介绍说,WebAttacker是一个模块式的黑客工具,使用一个简单的网络界面让攻击者选择大量的可以利用的安全漏洞,专门用来对付访问恶意网站的网络用户。这个工具能够识别软件的版本,然后选择最佳的可以利用的安全漏洞。

  互联网安全系统公司X-force研究所的GunterOllmann说,未来24小时至48小时将会显示出这个安全漏洞对于IE浏览器用户有多么危险。他认为,大规模攻击将在本周末之前爆发。

  然而,Hubbard认为,研究人员要等到周末之后才能清楚地认识到这个问题的影响范围。这还将影响到微软什么时候发布补丁的决定。

  Hubbard做结论说,我把这个威胁的等级列为“高”,尽管到目前为止利用这个安全漏洞的网站数量还不多。这个安全漏洞比早些时候的WMF安全漏洞还要严重,因为有WebAttacker黑客工具。

新闻录入:贯通日本语    责任编辑:贯通日本语 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

相关文章

IE份额首次跌破60% Chrome增长最快升至6.73%
微软暗示IE8明年登场 优先提高安全性与兼容性
IE、Firefox曝缺陷 黑客可修改电脑cookie文件
病毒借浏览器肆虐 IE保护拦截木马及流氓软件
IE 7发现第二缺陷 黑客可改合法弹出窗口
IE6浏览器发现新漏洞 可能引起内存溢出
IE7出现钓鱼式攻击漏洞 攻击者可伪造虚假URL
Gartner:IE7虽还有漏洞 但安全性确有提高
Gartner:IE 7有重大改进 但弃用用户不应再选择
IE 7地址显示方式有缺陷 助黑客隐藏攻击意图
微软IE7发布4天下载破300万 将发布本地语言版
微软驳斥IE7存有漏洞报道 称报道张冠李戴
新版IE7颇受用户好评 但速度仍慢于Firefox
微软修炼18个月 IE7正式版终出炉供下载
IE7刚发就曝安全漏洞 隐私信息可能被一览无遗
微软否认IE7曝出首个漏洞 称全是Outlook惹祸
IE 7雅虎优化版抢先发布 微软稍后提供下载
IE7英文正式版发布 安装需微软正版系统验证
安全专家:慎用第三方IE补丁 防止得不偿失
专家称IE 7自动升级将影响零售商假日销售
Email可攻击IE漏洞 专家预言将出现攻击风暴
微软IE出现新安全漏洞 色情网站大做文章
微软承诺不强制用户升级IE7 继续支持IE6
微软对IE进行200多处修改 提高CSS支持程度
微软发布IE7第一候选版 正式版四季度上市