IE漏洞现 微软修补忙

2018-06-23    来源:

容器云强势上线!快速搭建集群,上万Linux镜像随意使用

微软近日宣布推出紧急额外补丁,以修补IE零日安全漏洞。此前,黑客们利用这一漏洞高调地发动了多起攻击,尤其是最近向谷歌和其他一些公司发动了Trojan.Hydraq木马病毒攻击。

该漏洞会影响到IE6IE 7IE8三个版本,而这三版本是目前使用最多的浏览器版本。不过,目前赛门铁克所监测到的利用此漏洞的流行代码仅会影响IE6

基于我们的实地监测,目前为止,这一安全漏洞被用于具有针对性攻击的数量极为有限,但却很高调赛门铁克安全响应中心安全情报主管Joshua Talbot表示就目前所发生的攻击事件来看,最常用的攻击载体是电子邮件这些邮件发送给公司高级雇员,邮件里面包含有看似合法的附件和网站链接。当附件打开时,针对此漏洞的攻击即开始,计算机也随之被感染。

虽然我们目前所看到的利用此漏洞进行攻击的事件很有限,但随着这种攻击代码被公诸于众,我们有理由相信会看到更多此类的攻击企图。Talbot补充道,可以肯定的是,有些攻击者正在加班加点地工作,制造能够感染其他IE版本(即IE7IE8)的有攻击力的病毒。

这种安全漏洞非常危险,因为黑客可以藉此发动远程攻击。Talbot说,这意味着攻击者可以利用此漏洞,随心所欲地在受害者机器上运行恶意代码。

赛门铁克公司强烈建议用户下载补丁来修补自己系统的漏洞。此外,我们建议企业考虑实施自动化补丁管理解决方案来帮助降低风险。

标签: 安全 代码 电子邮件 谷歌 漏洞

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。

上一篇:Win32.Troj.Small.vn

下一篇:Windows系统中从源头防病毒另类高招