當前位置: 首頁>> 服務信息>> 科普
 
QQ旋風高危出現0day漏洞 可能被用於傳播木馬
中央政府門戶網站 www.gov.cn   2010年05月11日   來源:新華社

    新華社天津5月11日專電(記者張建新)據金山毒霸安全實驗室發現QQ旋風存在一鮮為人知的緩衝區溢出0day漏洞,攻擊者可以利用該漏洞製造惡意網頁,使用IE6、IE7內核的各種瀏覽器均會受此漏洞的影響。

    金山安全專家指出,該0day漏洞屬於緩衝區溢出0day漏洞,可導致遠程任意代碼執行。由於QQ旋風在處理下載鏈結時,沒有做必要的邊界檢查,攻擊者可構造惡意網頁,當用戶點擊這些惡意網頁時,會下載任意代碼,並可在當前用戶權限執行,該漏洞可被用來大規模傳播病毒木馬。

    該漏洞影響QQ旋風2.7(625)及以下版本,當用戶同時使用IE6、IE7內核的瀏覽器,並使用QQ旋風為缺省下載工具時,會面臨很大威脅。

    專家説,按照微軟對系統漏洞的等級劃分標準,QQ旋風的這個緩衝區溢出0day漏洞應該屬於最高級別的漏洞。在IE8下面雖然瀏覽器的默認安全策略限制了木馬可以獲得的權限,但仍可用於木馬傳播,屬於嚴重的漏洞級別。病毒木馬傳播組織往往在黑市高價收購類似的高危漏洞信息。

    據了解,QQ旋風的用戶群超過5千萬,在下載工具中的佔有率僅次於迅雷。

 
 
 相關鏈結
· 國家網絡入侵防範中心:上周曝安全漏洞88個
· 國家計算機病毒中心發現惡意木馬程序新變種
· 專家提醒:搜索世博信息要防範釣魚網站
 圖片圖表
 欄目推薦
領導活動 人事任免 網上直播 在線訪談 政務要聞 執法監管
最新文件 法律法規 央企在線 新聞發佈 應急管理 服務信息