金山安全實驗室19日發布2010年首個高危安全預警,曾被黑客利用攻擊Google、Yahoo等多家知名互聯網公司的IE極光0day漏洞已經被黑客廣泛利用,被掛馬的網站數量飆升,將對普通網民產生極大威脅。專家估計,按照目前的掛馬網站增長趨勢估計,本周將全面爆發。
金山安全專家李鐵軍說,自上周以來,掛馬集團已經開始部署利用IE極光0day漏洞。自該漏洞被黑客公布以后,金山網盾攔截利用該漏洞的木馬攻擊次數以每天36.3%的速度增長,日攔截攻擊行為42.8萬余次,共攔截數百萬次通過IE極光0day漏洞進行的攻擊。
金山網盾截獲的網站以色情網站為主,也有下載類網站及其他類型網站。
李鐵軍分析,由于目前IE極光0day漏洞主要利用色情網站進行掛馬,此類網站日流量通常以百萬計算,而該漏洞主要針對IE瀏覽器(該瀏覽器市場占有率50.8%),實際潛在受影響用戶保守估計應在千萬級。
專家建議,在微軟正式發布該漏洞補丁之前,不要輕易使用第三方公司提供的漏洞補丁。部分網頁防掛馬產品使用的下載攔截可能導致瀏覽器崩潰不能正常工作。
進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.推薦閱讀
大承網絡無疑是09年網游界風頭最旺的新興企業之一,無論是海外市場的突出成績,還是年底被空中網并購,成為空中網旗下的互聯網游戲公司,均讓大承網絡在2009年深受矚目。 【IT商業新聞網訊 朱衛衛】大承網絡無疑是09>>>詳細閱讀
本文標題:IE極光0day漏洞被色情網站大規模利用
地址:http://www.sdlzkt.com/a/01/20111231/253568.html