当前位置:主页>产 业>业界新闻>

微软“黑八”漏洞已被利用传播 IE恶梦重演

微软近日的平静时光终于在6月13日太平洋时间上午11点打破。微软在其官方网站紧急公布了多个高危漏洞,其中全球编号CVE-2012-1875代号“黑八”的IE远程执行代码漏洞危害最为严重。

  根据“黑八”漏洞全球最先发现报告厂商翰海源信息技术有限公司提供的资料显示,该漏洞能够影响IE系列浏览器。黑客或者恶意攻击者能够通过制作恶意钓鱼网页、嵌入病毒广告等多种用户易中招的方式,将木马和后门等病毒程序植入到用户的主机之中,窃取用户的隐私和重要账号信息。

  翰海源安全专家介绍,该漏洞是因为两个相同id的html元素,被放置在一个容器中,在执行某个赋值的时候后,两个元素被释放,但容器中还有指向元素的指针,还可以继续使用该指针访问该被释放的元素内容,导致useafterfree漏洞,而黑客可以根据该行为构造出可以执行木马的恶意网页,欺骗用户访问上当。

  安全业内专家表示,震网病毒的出现开启了国家级超大规模攻击事件的序幕,未来互联网安全将会更加严峻。APT高级持续性黑客攻击会在未来十年内成为广大用户和企业将面临的最主要威胁,黑客会采用不断变换手法,配合更具威胁性的“0Day”漏洞发起攻击,在现有网络安全防护条件下,几乎无法阻挡类似攻击行为。

  安全专家提醒用户,此次微软“黑八”漏洞攻击代码已在广泛流传,国外安全厂商McAfee声称已捕获此漏洞的攻击代码。用户应及早使用补丁修复软件或者登录WindowsUpdate网站,下载升级相关补丁。

  据悉,翰海源是微软6月补丁里国内唯一一家向微软全球最先报告两个漏洞的公司,除了CVE-2012-1875外,报告的另一个CVE-2012-1874也是一个IE浏览器远程代码可执行的高危安全漏洞。他们也给出了IE“黑八”利用演示过程来说明该漏洞的危害性。

  MS12-037公告漏洞演示动画

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

中国重启银行业安全新规 下月征集意见

中国重启银行业安全新规 下月征集意见

8月19日,路透社今日援引知情人士的消息称,中国将重启银行业安全新规。在此之前,该...[详细]

网络安全准则还需“下一步”

网络安全准则还需“下一步”

近日,联合国信息安全问题政府专家组召开会议,并向联合国秘书长提交报告。专家组包括...[详细]

用大数据为互联网金融保驾护航

用大数据为互联网金融保驾护航

近日,在2015上海新金融年会暨外滩互联网金融外滩峰会上,中国人民银行条法司司长张涛...[详细]

互联网深刻变革:世界正向黑客帝国演进

互联网深刻变革:世界正向黑客帝国演进

2015年中国互联网大会于7月23日在北京国家会议中心闭幕了,很显然,由于去年办过一次...[详细]

《网络安全法》有望在三季度出台

《网络安全法》有望在三季度出台

2015年,第十二届全国人大常委会第十五次会议初次审议了《中华人民共和国网络安全法(...[详细]

返回首页 返回顶部