
中新網12月10日電 昨日下午,360安全中心緊急宣布,監測到一個非常嚴重的微軟安全漏洞,將影響到所有使用IE控件的程序,包括各主要瀏覽器、辦公軟件、Rss訂閱器以及可嵌入網頁的所有第三方軟件,影響范圍極其廣泛。
更嚴重的是,截至目前微軟仍未發布針對這一漏洞的官方補丁,為防止由此漏洞導致的大規模木馬疫情的爆發,360安全中心在全球范圍內率先發布了獨家補丁程序。
目前,360安全中心已監控到有黑客開始利用該漏洞瘋狂傳播木馬,幾乎全體網民都面臨著由這一漏洞導致的嚴重安全威脅:不管是用IE、傲游、騰訊TT等瀏覽器上網,還是用Word、WPS等辦公軟件閱讀文檔,或用Outlook和Foxmail等郵件客戶端查閱郵件,以及通過抓蝦、看天下、周伯通等Rss訂閱器查看新聞時,都有可能中招。針對該漏洞的攻擊甚至可能波及火狐等安全性較高的瀏覽器。
據360安全專家石曉虹博士介紹,該漏洞可由IE中用來解析HTML語言的動態鏈接庫MSHTML.DLL觸發。黑客通過精心構造一段能觸發該漏洞的XML格式文件或代碼,并將該文件或代碼嵌入HTML網頁、Word、RSS等相關應用的文件格式中,一旦被用戶使用上述任何一種程序打開,其電腦中就可以運行任意一種木馬。
據了解,在地下交易網站中,針對該漏洞的攻擊代碼的售價已從12萬元急降至完全公開和免費,這意味著對此漏洞的黑客攻擊已經由研究進入實戰階段,未來一段時間利用該漏洞的掛馬網頁數量必然呈激增趨勢。360安全中心每天通過搜索引擎對上億網頁進行網頁自動掛馬實時分析,同時借助3000萬活躍用戶的代碼上傳,才能在第一時間截獲相應的木馬樣本。
為防止大范圍木馬入侵,360安全中心已在第一時間,在全球范圍內率先開發和推出了針對該漏洞的補丁程序。凡是360安全衛士的用戶,均可通過“修復系統漏洞”打上補丁,避免受到木馬的侵襲。
360安全中心提醒用戶,面對漏洞頻發、木馬猖獗的網絡環境,一定要徹底摒棄“事后查殺”的僥幸心理,養成勤打補丁、定期掃描的上網安全習慣。定期升級360安全衛士,確保第一時間修復系統,才能將將木馬病毒與您的電腦徹底隔離。
截至發稿前,微軟官方仍未公布該漏洞的任何信息。


[國際瞭望] 外媒:4萬億投資震撼力堪比奧運
[國是議院] "并肩作戰"的朱镕基和溫家寶(圖)
[國是議院] 一起來預測周正龍案二審結果
[情感傾訴] 3次出軌 女友用懷孕逼我原諒
[國際瞭望] 視頻:布什晤奧巴馬握手后涂消毒液
[娛樂旮旯] 宋祖德:謝賢女友懷了謝霆鋒的孩子
[臺海日月] 請預測陳水扁監獄生活如何收場
[體育天空] 英稱后悔申辦奧運 欲轉讓閉幕式
[娛樂旮旯] 李宇春和芙蓉同時掉河里了?(多圖)
[管中窺史] 毛主席一天要花多少錢?
[網上談兵] 他砍過13個日本鬼子!敬個禮再走!
![]() |
![]() |
![]() |
![]() |
- [個唱]范范個唱 張韶涵助陣破不和傳言
- [情感]男子街頭菜刀劫持女友
- [電影]《非誠勿擾》片花
- [國際]烏克蘭議員在國會比試拳腳
- [娛樂]庾澄慶說沒與伊能靜離婚
- [星光]小S臺北性感代言
- [八卦]江語晨與周杰倫緋聞成焦點
- [科教]南極科考雪龍船遭遇強氣旋
![]() 少女交友不慎 色誘敲詐10萬元 |
![]() 因家人反對男子街頭劫持女友 |
![]() 學生軍訓猝死 學校判賠9萬 |