999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

IE再現高危0day漏洞 用戶“被病毒”風險增強

2010-11-09 13:44:32鄭先偉
中國教育網絡 2010年4期
關鍵詞:程序用戶

文/鄭先偉

IE再現高危0day漏洞 用戶“被病毒”風險增強

文/鄭先偉

近期教育絡網絡運行正常,無重大安全事件發生。 但微軟IE瀏覽器連續爆出高危的0day漏洞并迅速被利用來進行網頁掛馬攻擊,導致用戶在正常網頁瀏覽過程中感染病毒的風險大大增強。由于這些0day漏洞的補丁程序往往延后于攻擊程序發布,所以多數時候用戶只能依靠一些臨時的解決辦法和殺毒軟件的保護來防范攻擊。這種時候諸如“不隨便訪問不受信任網站”之類的良好的網絡使用習慣往往能給您帶來更多的安全保障。

2010年1月-2010年3月CERNET安全投訴事件統計

IE再次暴露0day漏洞

一月份暴露出來的IE瀏覽器0day漏洞(MS10-002、媒體稱為極光漏洞)的攻擊程序仍然在網絡上大肆流行,雖然微軟已經推出了相應的補丁程序,但是依然有很多人因沒能及時安裝補丁而中招。三月初微軟的I E再次暴露出一個0day漏洞(目前尚無補丁程序可安裝),利用該漏洞的攻擊程序已經開始在網絡上泛濫。通過反病毒廠商的監測發現目前這類攻擊程序多數通過掛馬網頁傳播,用戶使用包含漏洞的IE瀏覽器訪問相應的網頁就會遭到攻擊,一旦攻擊成功,攻擊者會在用戶系統上安裝虛假的反病毒軟件替代真實反病毒軟件,以此來躲避查殺,同時攻擊程序會在用戶系統上預留后門以便遠程進行控制。

破解近期新增嚴重漏洞

三月初微軟的IE瀏覽器再次暴露出一個0day漏洞,由于補丁程序的開發測試需要周期,所以在微軟三月份的例行安全公告中并未包含該漏洞的補丁程序,預計微軟將在四月份的安全公告中發布該漏洞的補丁程序,除了微軟的IE瀏覽器外,Mozilla公司的Firefox瀏覽器同樣存在可用的高危漏洞,不過該公司已在近期發布的最新版Firefox中修補了這些漏洞。

IE瀏覽器iepeers.dll組件無效指針漏洞(0day)

影響系統:

IE 6.0

IE 7.0

漏洞信息:

IE瀏覽器用來支持WEB文件夾以及打印功能的Iepeers.dll組件存在一個無效指針漏洞。如果用戶訪問特定的格式的網頁文件或是office文檔時可能觸發此漏洞,成功的攻擊可能會使攻擊者以當前用戶的權限執行任意命令。

攻擊者可以在網頁中利用javascript腳本調用特定的網頁標簽來利用該漏洞。

漏洞危害:

目前該漏洞正在網絡上大面積被利用來進行網頁掛馬攻擊,并且漏洞攻擊成功率非常高。用戶一旦使用未安裝補丁的IE訪問這些掛馬網頁,就會感染木馬病毒。

解決辦法:

目前廠商已經針對該漏洞發布了相應的通告,但是還未針發布補丁程序,補丁程序預計隨四月份的安全公告發布,建議您隨時關注廠商的動態:

http://www.microsoft.com/technet/security/advisory/981374.mspx?pf=true

在沒有補丁程序之前,我們建議您暫時使用其他非IE核心的瀏覽器(如Firefox等)訪問網絡或者使用高版本的IE瀏覽器(如IE8)訪問網絡。當然您也可以使用以下方法來減緩漏洞帶來的風險:

修改系統對iepeers.dll文件的訪問權限。

對32位系統,執行如下命令:

Echo y| cacls %WINDIR%SYSTEM32iepeers.DLL /E /P everyone:N

對64位系統,執行如下命令:

Echo y| cacls %WINDIR%SYSWOW64iepeers.DLL /E /P everyone:N Firefox多個遠程代碼執行漏洞

影響系統:

Firefox 3.6

漏洞信息:

Firefox最新發布的版本(3.6.2)修補了之前版本中的多個漏洞,具體信息如下:

1.Firefox中負責處理圖形緩存和動畫的libpr0n庫處理通過multipart/xmixed-replace mime從服務器所接收的動畫的方式存在遠程代碼執行漏洞。在bitsper-pixel發生了更改的情況下,應用會試圖調用已經釋放的指針,這可能導致溢出攻擊。

2.Firefox中所使用的Web開放字體格式(WOFF)解碼器在解析字體文件中所指定的表格大小時存在整數溢出漏洞。如果用戶所訪問網頁中所嵌入的WOFF字體包含有超長的origLen字段的話,就可以觸發這個溢出,導致執行任意代碼。

漏洞危害:

由于最近兩個月I E瀏覽器頻繁爆出0day漏洞,并被大規模利用。所以部分用戶開始轉而使用其他瀏覽器,如Firefox瀏覽器,但是這類第三方的瀏覽器軟件同樣可能存在安全風險,需要及時升級或安裝補丁程序。目前針對Firefox瀏覽器漏洞的攻擊還不多見,但是隨著用戶數量的增多,攻擊也可能增多。

解決辦法:

廠商已經在最新的版本中修復了這些安全漏洞,建議您及時下載最新的版本安裝。當然您也可以使用Firefox瀏覽器自帶的自動升級功能來升級。

(作者單位為CERNET國家網絡中心應急響應組)

安全提示

為防范近期網頁掛馬攻擊,建議用戶執行以下操作:

1.升級IE瀏覽器到高版本或者使用非IE核心的瀏覽器訪問網絡;

2.Firefox等第三方瀏覽器也需要升級到最新版本;

3.安裝正版的殺毒軟件并及時更新病毒庫;

4.盡可能地訪問一些可信度較高的網站(門戶網站等)。

猜你喜歡
程序用戶
試論我國未決羈押程序的立法完善
人大建設(2019年12期)2019-05-21 02:55:44
失能的信仰——走向衰亡的民事訴訟程序
“程序猿”的生活什么樣
英國與歐盟正式啟動“離婚”程序程序
環球時報(2017-03-30)2017-03-30 06:44:45
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
創衛暗訪程序有待改進
中國衛生(2015年3期)2015-11-19 02:53:32
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 无码AV高清毛片中国一级毛片| 色婷婷成人网| 妇女自拍偷自拍亚洲精品| 99精品热视频这里只有精品7| 国产99视频精品免费观看9e| 热99精品视频| 色哟哟国产精品| 国产精品久久久久久影院| 99色亚洲国产精品11p| 国产主播在线一区| 91精品国产91久无码网站| 亚洲国产精品无码AV| 最新精品国偷自产在线| 国产精品毛片一区| 真人高潮娇喘嗯啊在线观看| 国产视频大全| 日韩欧美91| 黄色国产在线| 天天综合天天综合| 乱人伦中文视频在线观看免费| 国产波多野结衣中文在线播放| 不卡视频国产| 亚洲中文无码av永久伊人| 四虎影视库国产精品一区| 东京热高清无码精品| 亚洲欧美日韩中文字幕在线一区| 亚洲第一区欧美国产综合| 久久一色本道亚洲| 亚洲伦理一区二区| 福利国产微拍广场一区视频在线| 欧美成a人片在线观看| 亚洲日韩精品无码专区97| 中国国产一级毛片| 黄色网页在线观看| 欧洲免费精品视频在线| 麻豆精品在线| 精品国产免费第一区二区三区日韩| 男人天堂亚洲天堂| 精品一区二区三区视频免费观看| 一本大道无码高清| 久久精品这里只有精99品| 欧美日韩导航| 男女男精品视频| 色婷婷国产精品视频| 欧美一级特黄aaaaaa在线看片| 欧美性天天| 天天激情综合| 91亚洲精品第一| 亚洲国产成人超福利久久精品| 91在线播放国产| 福利一区在线| 国产高清不卡视频| 91www在线观看| 97亚洲色综久久精品| 国产日韩欧美中文| 亚洲综合极品香蕉久久网| 不卡视频国产| 色综合天天综合| 成人福利在线免费观看| 亚洲中文字幕无码爆乳| 亚洲综合精品香蕉久久网| 国产成本人片免费a∨短片| 无码中文字幕精品推荐| 亚洲成人黄色在线观看| 国内精品伊人久久久久7777人| 久久6免费视频| 亚洲精品天堂在线观看| 午夜福利免费视频| 色哟哟精品无码网站在线播放视频| 欧美在线视频不卡| 99偷拍视频精品一区二区| 欧美在线精品怡红院| 国产第一页免费浮力影院| 国产精品手机视频| 精品久久777| 在线观看91精品国产剧情免费| 久久一本精品久久久ー99| 亚洲一区二区约美女探花| 国产精品污污在线观看网站| 免费视频在线2021入口| 国产成a人片在线播放| 国产激情国语对白普通话|