据了解,黑客通过搜狗浏览器“缓冲区溢出漏洞”攻破Win8操作系统的视频中黑客是利用目前已经在浏览器软件中罕见的“缓冲区溢出漏洞”,绕过Win8安全系统,运行恶意代码,获取管理员权限,操控计算机系统。并且,这还是微软Windows8发布以来首次被黑客攻破,但这并不是Win8自身的问题。
安全人士表示,该事件主要原因是搜狗浏览器使用了过期的Google Chrome浏览器内核,并且没有开启DEP/ASLR、沙箱等重要防护功能,给黑客留下了利用“缓冲区溢出”漏洞进行攻击的机会。不仅如此,该漏洞属于高危漏洞,能够直接导致程序运行失败、系统宕机。更为严重的是,黑客可以利用它执行非授权指令,甚至可以取得系统特权,进行各种非法操作。
与此同时, IE浏览器近期也再生隐患,IE主页篡改病毒出现新变种。据了解,一旦用户电脑遭到感染,该病毒便会自动生成多个木马病毒文件并进行“伪装”,当其中某个病毒文件被用户安装的安全软件发现并查杀时,其他病毒会帮助被查杀的病毒“再生”。紧接着篡改IE浏览器指向各种天花乱坠的垃圾广告和恶意网站,对计算机安全构成严重威胁。
对此,领先的信息安全厂商卡巴斯基实验室相关安全专家表示,浏览器逐渐成为黑客入侵计算机系统的“突破口”,黑客巧钻漏洞和设下的陷阱,往往令互联网用户防不胜防。而卡巴斯基安全部队2012包含安全浏览器和网页反病毒功能,能够第一时间屏蔽掉存在安全隐患的网站,强大的网页反病毒功能彻底不给病毒、木马入侵的机会,将彻底保护计算机用户上网安全。
本文来源:天空软件 作者:佚名