當前位置: 首頁>> 服務信息>> 科普
 
新型安全漏洞“微軟視頻0day漏洞”爆發
中央政府門戶網站 www.gov.cn   2009年07月07日   來源:新華社

    新華社北京7月6日專電(記者張舵)一款被稱為“微軟視頻0day漏洞”的新型安全漏洞在7月的第一個週末突然爆發,並有黑客以7萬元高價在互聯網上進行兜售。截至記者發稿時,金山毒霸雲安全中心已經監控到大量利用該漏洞發起的網頁挂馬攻擊。

    金山毒霸安全專家李鐵軍介紹説,這一漏洞簡稱“微軟視頻0day漏洞”,該0day漏洞利用起來較為簡單,只要用戶訪問包含基於該漏洞所製造的腳本木馬的網站,即便沒有播放視頻,腳本木馬也能對用戶電腦進行攻擊,觸發率較高。

    李鐵軍稱,此漏洞可作用於windows 2000/XP系統,影響IE6、IE7瀏覽器,而其他使用IE內核的瀏覽器,如TT等也會受到影響。目前該漏洞已被國內的病毒團夥大規模利用,比如目前規模最龐大的寶馬下載器,幾乎所有基於該漏洞的腳本木馬,都會下載寶馬系列的下載器。

    值得一提的是,部分寶馬病毒變种經過針對主流殺毒軟體的免殺處理,使得一些殺軟暫時無法發現被下載到電腦中的寶馬下載器。但因為寶馬所具備的對抗能力,用戶的殺毒軟體會很快失效。接著,寶馬不斷下載各類木馬,用戶電腦會緊接著出現IE主頁被修改、網遊賬號丟失、假冒的QQ中獎信息等情況。

    由於微軟尚未給出有效的解決方案和補丁程序,金山毒霸雲安全中心擔心,該漏洞很可能會在週一工作日出現更大規模爆發,造成嚴重後果。

    李鐵軍表示,為保護廣大電腦用戶,抵禦此次漏洞爆發,金山毒霸將為非毒霸用戶免費提供獨立版“網盾”。而如果用戶不幸已經中招,毒霸也可提供緊急補救方案,就是下載免費的“金山系統急救箱2.0”進行一鍵修復。

 
 
 相關鏈結
· 金山毒霸發佈周病毒預警:謹防病毒拉“韁繩”
· 國家計算機病毒中心提醒注意“灰鴿子”新變種
· 警惕“新流氓軟體”侵犯用戶電腦“主權”
 圖片圖表
 欄目推薦
領導活動 人事任免 網上直播 在線訪談 政務要聞 執法監管
最新文件 法律法規 央企在線 新聞發佈 應急管理 服務信息