|
1月13日,瑞星互聯(lián)網(wǎng)攻防實(shí)驗(yàn)室向網(wǎng)民發(fā)出警報(bào),微軟操作系統(tǒng)的圖形預(yù)覽引擎存在一個(gè)嚴(yán)重的0day漏洞(漏洞編號(hào)CVE-2010-3970)。瑞星安全專(zhuān)家介紹說(shuō),用戶(hù)電腦一旦開(kāi)啟圖片預(yù)覽后,就會(huì)受到此類(lèi)病毒攻擊。黑客可能會(huì)通過(guò)聊天軟件的“表情圖標(biāo)”、或者通過(guò)掛馬網(wǎng)站來(lái)實(shí)施此類(lèi)攻擊。目前微軟尚未對(duì)該漏洞發(fā)布補(bǔ)丁,使用瑞星殺毒軟件的“主動(dòng)防御”、“防掛馬”功能可主動(dòng)攔截利用該漏洞的木馬攻擊(瑞星2011下載地址:http://download.enet.com.cn/html/030202007081501.html)。
瑞星安全專(zhuān)家介紹,在春節(jié)來(lái)臨之際,大量用戶(hù)都會(huì)通過(guò)網(wǎng)絡(luò)下載、發(fā)送電子賀卡及有趣的圖片以表示祝福,再加上近期互聯(lián)網(wǎng)中存在大量艷照門(mén)照片,所以黑客很可能在這段時(shí)間內(nèi),利用此漏洞,在網(wǎng)頁(yè)中放置非常吸引眼球的美女圖片誘騙用戶(hù)下載,或通過(guò)QQ、MSN等軟件傳播帶毒表情文件進(jìn)行攻擊。
目前,瑞星“云安全”系統(tǒng)就已經(jīng)截獲了數(shù)十種利用該漏洞傳播的“2011最新全裸寫(xiě)真.rar”、“車(chē)震套圖.rar”等艷照病毒。因此,用戶(hù)在上網(wǎng)過(guò)程中,一定要做好安全防護(hù)措施,避免因系統(tǒng)漏洞染毒。
該漏洞存在于Windows 圖形呈現(xiàn)引擎中,當(dāng)用戶(hù)電腦開(kāi)啟了圖片預(yù)覽模式,例如“縮略圖模式”后,就會(huì)中招,漏洞影響Windows XP、2003、Vista及2008等操作系統(tǒng)。黑客利用此漏洞,可以在用戶(hù)電腦中執(zhí)行任意惡意代碼,包括下載最新木馬病毒、窺視用戶(hù)隱私信息、刪除電腦重要文件等操作。
瑞星安全專(zhuān)家介紹,該漏洞是近日爆發(fā)的一個(gè)嚴(yán)重0day漏洞,影響用戶(hù)數(shù)量巨大的Windows xp系統(tǒng)和企業(yè)服務(wù)器上應(yīng)用的Windows 2003、2008等操作系統(tǒng),所以一旦被大規(guī)模利用,產(chǎn)生的損失將難以估量。
瑞星安全專(zhuān)家提醒廣大用戶(hù),瑞星殺毒軟件2011中“虛擬化云引擎”和“智能主動(dòng)防御”功能可有效查殺最新木馬病毒,同時(shí)瑞星公司剛剛推出的用戶(hù)隱私保護(hù)方案可有效保護(hù)電腦中的賬號(hào)密碼、隱私文件。瑞星用戶(hù)應(yīng)及時(shí)更新軟件至最新版本,提前防御黑客攻擊。
附:微軟對(duì)“縮略圖漏洞”的官方注釋網(wǎng)頁(yè):http://www.microsoft.com/china/technet/security/advisory/2490606.mspx
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|