天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

警告:一万多恶意网站利用IE新漏洞

2008-2-18赛迪网佚名

  【赛迪网讯】9月21日外电消息,微软IE浏览器中的一个没有修复的安全漏洞在本周二引起了人们的不安。一位安全人员本周三说,可能有1万个以上的恶意网站将利用这个安全漏洞,如果这些恶意网站的拥有者升级最新版本的WebAttacker利用漏洞工具的话。

  这个安全漏洞是佛罗里达州的Sunbelt软件公司在本星期二首先报告的。这个安全漏洞已经被用来攻破用户的计算机以及向用户计算机下载大量的广告软件和间谍软件以及其它恶意代码。使用IE 6版本以下浏览器软件的用户在访问这类恶意网站时很容易受到感染。

  安全公司Websense的研究主管Dan Hubbard说,俄罗斯的一个团伙以20美元的价格出售一个名为WebAttacker的工具软件。这个软件能够利用多种安全漏洞,包括这个新发现的IE安全漏洞。Hubbard和Sunbelt软件公司的本周二都指出了WebAttacker工具软件,但是,他们都没有证据来证明这个事情。

  杀毒软件公司赛门铁克本周三在其安全团队的博客中介绍说,WebAttacker是一个模块式的黑客工具,使用一个简单的网络界面让攻击者选择大量的可以利用的安全漏洞,专门用来对付访问恶意网站的网络用户。这个工具能够识别软件的版本,然后选择最佳的可以利用的安全漏洞。

  互联网安全系统公司X-force研究所的Gunter Ollmann说,未来24小时至48小时将会显示出这个安全漏洞对于IE浏览器用户有多么危险。他认为,大规模攻击将在本周末之前爆发。

  然而,Hubbard认为,研究人员要等到周末之后才能清楚地认识到这个问题的影响范围。这还将影响到微软什么时候发布补丁的决定。

  Hubbard做结论说,我把这个威胁的等级列为“高”,尽管到目前为止利用这个安全漏洞的网站数量还不多。这个安全漏洞比早些时候的WMF安全漏洞还要严重,因为有WebAttacker黑客工具。

 

欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com

关注天下网吧微信,了解网吧网咖经营管理,安装维护:


本文来源:赛迪网 作者:佚名

声明
本文来源地址:0
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行