馬上注冊,結交更多好友,享用更多功能。
您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊
x
天極軟件訊 1月19日消息瑞星“云安全”系統監測到,微軟上周五公布的IE最新漏洞“臺風(fēng)”(微軟編號KB979352)已出現大規模爆發(fā)跡象,昨天有近11萬(wàn)用戶(hù)遭到此漏洞的侵襲,超過(guò)200個(gè)網(wǎng)站被植入利用此漏洞的惡意代碼。 截至目前,微軟尚未放出此漏洞的補丁,但瑞星專(zhuān)家表示,凡是安裝瑞星2010版[立即下載]的用戶(hù),其中的“防掛馬模塊”可以針對此漏洞進(jìn)行主動(dòng)防御,不用升級即可阻止其侵入電腦。 瑞星互聯(lián)網(wǎng)攻防實(shí)驗室經(jīng)理劉思宇介紹,目前利用“臺風(fēng)漏洞”的攻擊代碼,在互聯(lián)網(wǎng)上已經(jīng)出現了5個(gè)主要版本。目前已爆出的代碼主要針對IE6.0,但瑞星“云安全”系統已經(jīng)捕捉到已經(jīng)捕捉到針對ie 7.0、ie 8.0均可成功進(jìn)行攻擊的惡意代碼,其攻擊性會(huì )逐步增強。 瑞星專(zhuān)家表示,由于瑞星2010版中的“IE防掛馬模塊”采用了基于“云安全”技術(shù)的智能防御模塊,根據漏洞的行為特征對其進(jìn)行攔截,因此,不用安裝微軟的漏洞補丁也可以攔截針對此漏洞的攻擊,而且不會(huì )有兼容性問(wèn)題。 同時(shí),劉思宇也提醒用戶(hù),隨著(zhù)“臺風(fēng)漏洞”變得熱門(mén),很多網(wǎng)絡(luò )論壇和國外廠(chǎng)商給出了第三方補丁、解決措施等,經(jīng)過(guò)瑞星互聯(lián)網(wǎng)攻防實(shí)驗室驗證,這些補丁和解決措施都有種種問(wèn)題,甚至會(huì )造成系統變慢、死機、藍屏等兼容性沖突。 瑞星云安全系統已經(jīng)針對此漏洞進(jìn)行重點(diǎn)監測,將隨時(shí)通報最新情況,幫助用戶(hù)保護自己的電腦。據分析,目前利用該漏洞的方式是進(jìn)行網(wǎng)站掛馬,黑客侵入網(wǎng)站后在服務(wù)器上放入該漏洞代碼,用戶(hù)訪(fǎng)問(wèn)帶毒網(wǎng)站后,其電腦就會(huì )被黑客遠程控制,或者感染盜號木馬、蠕蟲(chóng)下載器等惡意病毒,導致個(gè)人信息丟失等。
瑞星專(zhuān)家建議網(wǎng)民,可采取以下措施防止“臺風(fēng)”漏洞的侵襲:
1、安裝最新的瑞星2010版,其中的“IE防掛馬模塊”采用智能主動(dòng)防御技術(shù),不用升級即可攔截利用漏洞的網(wǎng)絡(luò )攻擊。
2、不要安裝未經(jīng)測試的第三方補丁,或使用論壇上公布的所謂安全設置,避免黑客發(fā)布假的補丁,從給帶來(lái)更大危害。
3、網(wǎng)站站長(cháng)做好相應防護,并密切關(guān)注自己網(wǎng)站的安全狀態(tài)。建議網(wǎng)站站長(cháng)加入免費的瑞星“云安全網(wǎng)站聯(lián)盟http://union.rising.com.cn/index/index.aspx”,此系統會(huì )監控網(wǎng)絡(luò )安全狀態(tài),一旦網(wǎng)站被黑客入侵植入病毒,系統會(huì )第一時(shí)間通知站長(cháng)進(jìn)行處理。
|