天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

搜狗浏览器存在“致命”漏洞 IE再爆隐患

2011-12-1天空软件佚名
p>        近日,国外视频网站YouTube爆出黑客通过搜狗浏览器的“缓冲区溢出漏洞”攻破Win8操作系统的视频,引起了互联网安全不小的波动。与此同时,IE主页篡改病毒再生新变种,此次变种病毒能够自动生成多个木马病毒文件并进行伪装,逃避安全软件的查杀。不得不说浏览器安全问题日益严峻。

        据了解,黑客通过搜狗浏览器“缓冲区溢出漏洞”攻破Win8操作系统的视频中黑客是利用目前已经在浏览器软件中罕见的“缓冲区溢出漏洞”,绕过Win8安全系统,运行恶意代码,获取管理员权限,操控计算机系统。并且,这还是微软Windows8发布以来首次被黑客攻破,但这并不是Win8自身的问题。

        安全人士表示,该事件主要原因是搜狗浏览器使用了过期的Google Chrome浏览器内核,并且没有开启DEP/ASLR、沙箱等重要防护功能,给黑客留下了利用“缓冲区溢出”漏洞进行攻击的机会。不仅如此,该漏洞属于高危漏洞,能够直接导致程序运行失败、系统宕机。更为严重的是,黑客可以利用它执行非授权指令,甚至可以取得系统特权,进行各种非法操作。

        与此同时, IE浏览器近期也再生隐患,IE主页篡改病毒出现新变种。据了解,一旦用户电脑遭到感染,该病毒便会自动生成多个木马病毒文件并进行“伪装”,当其中某个病毒文件被用户安装的安全软件发现并查杀时,其他病毒会帮助被查杀的病毒“再生”。紧接着篡改IE浏览器指向各种天花乱坠的垃圾广告和恶意网站,对计算机安全构成严重威胁。

        对此,领先的信息安全厂商卡巴斯基实验室相关安全专家表示,浏览器逐渐成为黑客入侵计算机系统的“突破口”,黑客巧钻漏洞和设下的陷阱,往往令互联网用户防不胜防。而卡巴斯基安全部队2012包含安全浏览器和网页反病毒功能,能够第一时间屏蔽掉存在安全隐患的网站,强大的网页反病毒功能彻底不给病毒、木马入侵的机会,将彻底保护计算机用户上网安全。

本文来源:天空软件 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行