安全漏洞“微软视频0day漏洞”爆发

2018-06-23    来源:

容器云强势上线!快速搭建集群,上万Linux镜像随意使用
一款被称为“微软视频0day漏洞”的新型安全漏洞在7月的第一个周末突然爆发,并有黑客以7万元高价在互联网上进行兜售。截至记者发稿时,金山毒霸云安全中心已经监控到大量利用该漏洞发起的网页挂马攻击。

    金山毒霸安全专家李铁军介绍说,这一漏洞简称“微软视频0day漏洞”,该0day漏洞利用起来较为简单,只要用户访问包含基于该漏洞所制造的脚本木马的网站,即便没有播放视频,脚本木马也能对用户电脑进行攻击,触发率较高。

    李铁军称,此漏洞可作用于windows 2000/XP系统,影响IE6、IE7浏览器,而其他使用IE内核的浏览器,如TT等也会受到影响。目前该漏洞已被国内的病毒团伙大规模利用,比如目前规模最庞大的宝马下载器,几乎所有基于该漏洞的脚本木马,都会下载宝马系列的下载器。

    值得一提的是,部分宝马病毒变种经过针对主流杀毒软件的免杀处理,使得一些杀软暂时无法发现被下载到电脑中的宝马下载器。但因为宝马所具备的对抗能力,用户的杀毒软件会很快失效。接着,宝马不断下载各类木马,用户电脑会紧接着出现IE主页被修改、网游账号丢失、假冒的QQ中奖信息等情况。

    由于微软尚未给出有效的解决方案和补丁程序,金山毒霸云安全中心担心,该漏洞很可能会在周一工作日出现更大规模爆发,造成严重后果。

    李铁军表示,为保护广大电脑用户,抵御此次漏洞爆发,金山毒霸将为非毒霸用户免费提供独立版“网盾”。而如果用户不幸已经中招,毒霸也可提供紧急补救方案,就是下载免费的“金山系统急救箱2.0”进行一键修复。

标签: 安全 互联网 脚本 漏洞

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。

上一篇:TippingPoint推首个网络威胁应急服务

下一篇:Win32.Hack.MailBomber.b