找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 495|回复: 0

攻击谷歌的IE代码公之于众

[复制链接]
hotfox 发表于 2010-1-18 11:07:01 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
据国外媒体报道,目前,上个月用于攻击谷歌企业网络的危险IE攻击代码,已经被公之于众。

据了解,周四,这些恶意代码被公布在Wepawet恶意软件分析网站中,并于周五正式对外公布。

周五,McAfee安全研究和通信社区的主管Dave Marcus表示,导致谷歌电子邮件系统被大陆神秘黑客攻破的IE浏览器0-day漏洞,最近已经被泄露到了网上。

Marcus表示,这次攻击主要针对的是运行IE6浏览器的Windows XP用户,但是随后很有可能会波及其他的浏览器,如IE7、IE8等。通过诱使用户浏览经过恶意制作的网页,黑客能够利用攻击代码在受害者计算机中运行任何未经授权的软件。

很显然的,谷歌于2009年年底所受到的攻击与上述情况大体相同,通过上述攻击手法,黑客进入了谷歌的内部系统。据内部知情人士表示,除了谷歌之外,还有另外33家公司的网站也成为黑客的攻击目标,其中包括Adobe系统。

周四,赛门铁克和Juniper网络表示,他们正在调查这项案件,而雅虎、Northrop Grumman(诺斯罗普格鲁门公司)和Dow Chemical(道氏化学)公司位于受害者公司的名单行列中。

针对这个IE漏洞,微软发布了一个安全公告,但并没有打算发布紧急补丁对其进行修复。微软的下一轮安全更新时间为2月9日,留给黑客3个多星期的空余时间去利用这个IE漏洞。

安全研究人员表示,由于Windows Vista和Windows 7中具有先进的内存保护技术,因此黑客很难Windows Vista/7系统中利用这个IE漏洞。

McAfee的CTO George Kurtz表示,在这些IE攻击代码被公布于众之后,类似的针对IE的攻击会很快在网上流传开来。

与此同时,德国联邦安全局也与同日发布了一则声明,提醒公众在微软推出IE安全补丁之前,暂时不要使用这款浏览器。
论坛发展靠大家,积极提供资源;请勿灌水
通过分享您的互联网来赚钱

QQ|手机版|小黑屋|存档|商匡数科 ( 沪ICP备19008575号-1 )

GMT+8, 2024-9-30 16:17 , Processed in 0.045944 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表