本页位置:首页新闻中心IT新闻
微软再现特大安全漏洞 上网、看邮件都可能中招

2008年12月10日 11:21 来源:中国新闻网 发表评论

  中新网12月10日电 昨日下午,360安全中心紧急宣布,监测到一个非常严重的微软安全漏洞,将影响到所有使用IE控件的程序,包括各主要浏览器、办公软件、Rss订阅器以及可嵌入网页的所有第三方软件,影响范围极其广泛。

    更严重的是,截至目前微软仍未发布针对这一漏洞的官方补丁,为防止由此漏洞导致的大规模木马疫情的爆发,360安全中心在全球范围内率先发布了独家补丁程序。

  目前,360安全中心已监控到有黑客开始利用该漏洞疯狂传播木马,几乎全体网民都面临着由这一漏洞导致的严重安全威胁:不管是用IE、傲游、腾讯TT等浏览器上网,还是用Word、WPS等办公软件阅读文档,或用Outlook和Foxmail等邮件客户端查阅邮件,以及通过抓虾、看天下、周伯通等Rss订阅器查看新闻时,都有可能中招。针对该漏洞的攻击甚至可能波及火狐等安全性较高的浏览器。

  据360安全专家石晓虹博士介绍,该漏洞可由IE中用来解析HTML语言的动态链接库MSHTML.DLL触发。黑客通过精心构造一段能触发该漏洞的XML格式文件或代码,并将该文件或代码嵌入HTML网页、Word、RSS等相关应用的文件格式中,一旦被用户使用上述任何一种程序打开,其电脑中就可以运行任意一种木马。

  据了解,在地下交易网站中,针对该漏洞的攻击代码的售价已从12万元急降至完全公开和免费,这意味着对此漏洞的黑客攻击已经由研究进入实战阶段,未来一段时间利用该漏洞的挂马网页数量必然呈激增趋势。360安全中心每天通过搜索引擎对上亿网页进行网页自动挂马实时分析,同时借助3000万活跃用户的代码上传,才能在第一时间截获相应的木马样本。

  为防止大范围木马入侵,360安全中心已在第一时间,在全球范围内率先开发和推出了针对该漏洞的补丁程序。凡是360安全卫士的用户,均可通过“修复系统漏洞”打上补丁,避免受到木马的侵袭。

  360安全中心提醒用户,面对漏洞频发、木马猖獗的网络环境,一定要彻底摒弃“事后查杀”的侥幸心理,养成勤打补丁、定期扫描的上网安全习惯。定期升级360安全卫士,确保第一时间修复系统,才能将将木马病毒与您的电脑彻底隔离。

  截至发稿前,微软官方仍未公布该漏洞的任何信息。

编辑:段红彪】
请 您 评 论                                 查看评论                 进入社区
登录/注册    匿名评论

        
                    本评论观点只代表网友个人观点,不代表中国新闻网立场。
图片报道 更多>>
甘肃白银屈盛煤矿事故已造成20人遇难
甘肃白银屈盛煤矿事故已造成20人遇难
盘点世界现役十大明星航母舰载机
盘点世界现役十大明星航母舰载机
13米高巨型花篮“绽放”天安门广场
13米高巨型花篮“绽放”天安门广场
中国首艘航空母舰正式交接入列
中国首艘航空母舰正式交接入列
日本发生列车脱轨事故 致9人受伤
日本发生列车脱轨事故 致9人受伤
沙特民众首都街头驾车巡游庆祝建国日
沙特民众首都街头驾车巡游庆祝建国日
世界模特嘉年华 60佳丽夜游杜甫草堂
世界模特嘉年华 60佳丽夜游杜甫草堂
青海北部出现降雪
青海北部出现降雪
涓浗鏂伴椈缃-404椤甸潰
涓浗鏂伴椈缃-404椤甸潰
涓浗鏂伴椈缃-404椤甸潰
每日关注  
涓浗鏂伴椈缃-404椤甸潰
鍏充簬鎴戜滑銆-About us 銆- 鑱旂郴鎴戜滑銆-骞垮憡鏈嶅姟銆-渚涚ǹ鏈嶅姟銆-銆娉曞緥澹版槑銆-銆鎷涜仒淇℃伅銆-銆缃戠珯鍦板浘銆-銆鐣欒█鍙嶉

鏈綉绔欐墍鍒婅浇淇℃伅锛屼笉浠h〃涓柊绀惧拰涓柊缃戣鐐广 鍒婄敤鏈綉绔欑ǹ浠讹紝鍔$粡涔﹂潰鎺堟潈銆
鏈粡鎺堟潈绂佹杞浇銆佹憳缂栥佸鍒跺強寤虹珛闀滃儚锛岃繚鑰呭皢渚濇硶杩界┒娉曞緥璐d换銆