您的位置:首页>资讯热点>汽车I T>正文
新闻搜索 高级搜索
黑客猛攻光标漏洞 相关恶意网站升至两千多个
新闻热线:0635-6101567 来源:中国新闻网 日期: 2007-4-12 8:39:06 作者: 

  安全厂商Websense称,现在已有2000多个形形色色的网站被做了手脚,试图借助微软动画光标安全漏洞入侵用户的电脑。

  据Websense周一报告称,这些网站或直接安装了入侵代码,或用来将互联网用户指引向安装了恶意代码的网站。

  自从微软3月29日披露这个问题以来,试图利用该漏洞的网站数量便扶摇直上。Websense资深产品经理罗斯·保罗(Ross Paul)说,在企业和个人消费PC几乎全部打上补丁之前,这个数字还会继续上升。

  黑客们希望在数百万未修补的电脑之中捕捉到猎物。“我们认为,只要有成效,此类攻击就不会消声匿迹。”保罗说。

  上周,微软打破常规,在例行补丁发布日到来之前释出了一个补丁,原因是这个漏洞相当危险。这个漏洞存在于Windows处理动画光标文件(.ani)的方式上,这个文件允许网站使用卡通形象替换常规的指针光标。

  这个漏洞影响到几乎所有版本的Windows操作系统,而且是微软自2006年1月以来第三个在规定时间之外修补的零日漏洞。

  保罗说,大多数企业倾向于在固定的时间修补他们的电脑,因此在补丁发布之后或许不会立即使用。家庭用户如果运行的是Windows XPSP2,会自动收到这个补丁,但老版本的Window并没有这项功能。

  Sophos的资深技术顾问格拉汉姆·克鲁利(Graham Cluley)指出,这种情况加重了问题的严重性,因为“.ani”问题不需要用户的交互动作便可以让一台电脑受到感染。仅仅是浏览一下安装了利用这个漏洞的恶意代码的网站,未打补丁的电脑便会中招。

  因此上,即便微软上周五说,他们正在解决新补丁与一些应用软件的兼容性问题,但大多数安全分析师仍建议用户应用这个补丁。

  “我们认为,这是一个你需要马上就安装的补丁。”克鲁利说。 据悉,微软计划于本周二发布一款补丁,修正上周发布的光标补丁引发的兼容性问题。(作者:罗斌)

新闻编辑:
·相关资讯
·新闻评论

·今日头条

乌枣之乡枣飘香
茌平严查机动车遮挡号牌(图)
上千货车停运 部分运输公司拟筹建协会抱团取
冬季来临茌平鲜花市场悄然升温
胡屯乡:田友兰摸准市场脉搏种菜 产量好销路
茌平县法院少年审判庭送法进校园
茌平儿媳:“看见不幸的人我就想帮一下”
茌平激活农村大联保体
肖庄乡特色养殖助农增收
博平镇  景点建设亮点纷呈(图)

·推荐图片新闻

奥巴马当选美国首位黑人总 美国公司研制可垂直起降的 蛆柑现身重庆市场 柑内蛆虫
谆谆教导化春雨 阵阵掌声寓 张国忠:当了六十年村支书 茌平消防人员密集场所夜间

·视频推荐