天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

东欧犯罪分子也在利用ANI漏洞进行攻击

2008-2-18赛迪网佚名

  早些时候,安全公司Websense表示,那些从位于中国的服务器操纵攻击的攻击者们也许是最先利用ANI漏洞来攻击受害系统的人,而另一团队——明显是从位于东欧的服务器发出攻击的——也开始利用该漏洞了。

  

  位于中国的那些攻击者至少从去年就开始攻击了,他们主要的目标是网络游戏帐户,比如魔兽世界或者传奇等。而最近的攻击是从东欧发出的,此类攻击会向受害计算机安装Rootkits和Keylogger,目的在于得到受害者的金融帐户信息。

  

  “该团伙已经在各类站点上投放了攻击代码,并且这些代码的构造非常灵活,”Websense的安全研究员写道。“他们使用WMF,VML还有很多其他类的常规攻击。而现在,他们又多了一种攻击方法,那就是ANI攻击。”

  

  微软的系统Meta文件的漏洞以及向量置标语言都能使没打补丁的计算机被黑客们从远程通过IE攻击到。

  

  微软的ANI漏洞跟WMF和VML漏洞是同一个级别的。当微软在去年12月份得知了该漏洞的时候,它并没有赶制修正程序,而只是按正常步骤发布了补丁包。结果,攻击者先发现了该漏洞,而微软不得不在上周发布紧急补丁包。该漏洞能够影响到所有版本的微软操作系统,甚至包括Vista。

  

  =============================================

  原文作者:Robert Lemos

  原文链接:http://www.securityfocus.com/brief/479

欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com

关注天下网吧微信,了解网吧网咖经营管理,安装维护:


本文来源:赛迪网 作者:佚名

声明
本文来源地址:0
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行