全球率先發(fā)現(xiàn)“暴雷”漏洞 360獲微軟致謝

作者:IT新聞網(wǎng) 來源:IT新聞網(wǎng) 2011-12-29 23:35:51 閱讀 我要評論 直達商品

據(jù)悉,"暴雷"是基于Windows XML基礎(chǔ)組件的遠程攻擊漏洞。在近年來曝光的黑客威脅中,它是影響用戶數(shù)量最多的安全漏洞之一。利用該漏洞,黑客可以通過惡意網(wǎng)頁、文檔等形式將任意木馬植入用戶電腦,竊取重要資料和帳號信息。

【IT商業(yè)新聞網(wǎng)訊】"火焰"病毒尚未熄滅,"暴雷"漏洞又轟然而至。北京時間6月13日凌晨,微軟發(fā)布緊急安全公告稱,Windows基礎(chǔ)組件出現(xiàn)高危漏洞,影響全版本IE瀏覽器和多版本Office,幾乎全體Windows用戶均受該漏洞威脅。公告顯示,"暴雷"漏洞由中國安全廠商360全球率先發(fā)現(xiàn)并報告給微軟公司,360因此獲得微軟官網(wǎng)公開致謝。

微軟緊急安全公告鏈接:http://technet.microsoft.com/en-us/security/advisory/2719615 

360率先報告"暴雷"漏洞,微軟官網(wǎng)公開致謝

據(jù)悉,"暴雷"是基于Windows XML基礎(chǔ)組件的遠程攻擊漏洞。在近年來曝光的黑客威脅中,它是影響用戶數(shù)量最多的安全漏洞之一。利用該漏洞,黑客可以通過惡意網(wǎng)頁、文檔等形式將任意木馬植入用戶電腦,竊取重要資料和帳號信息。

360安全中心評估認(rèn)為,"暴雷"漏洞與"火焰"病毒存在相似之處,都是針對特殊目標(biāo)的網(wǎng)絡(luò)核武器,只是其攻擊對象更側(cè)重于高科技企業(yè)。同時,該漏洞行蹤格外隱蔽,在國內(nèi)每天約50萬個掛馬網(wǎng)頁中,僅有2個網(wǎng)頁暗藏"暴雷"特征,漏洞發(fā)現(xiàn)概率達到驚人的25萬分之一。

"針對企業(yè)和基礎(chǔ)工業(yè)設(shè)施的網(wǎng)絡(luò)間諜戰(zhàn)日益活躍,越來越多高危漏洞將隨著黑客攻擊行為逐漸浮出水面。"360安全專家石曉虹博士介紹說,5月下旬,360安全衛(wèi)士檢測到"暴雷"攻擊頁面現(xiàn)身互聯(lián)網(wǎng),并將漏洞細(xì)節(jié)通報給微軟安全應(yīng)急響應(yīng)中心。

在推出"暴雷"漏洞臨時解決方案的同時,今日凌晨微軟還發(fā)布7款正式補丁,用于修復(fù)Windows系統(tǒng)及軟件漏洞,其中包括另一個由360獨立發(fā)現(xiàn)、主要影響IE8內(nèi)核瀏覽器的"黑八"漏洞。截至發(fā)稿前,360安全衛(wèi)士已向用戶推送補丁。

迄今,360已五次因報告漏洞而受到微軟公開致謝,也是國內(nèi)唯一獲此殊榮的個人電腦安全廠商。

附錄:

Windows"暴雷"漏洞(CVE-2012-1889)http://technet.microsoft.com/en-us/security/advisory/2719615

緊急安全公告編號:2719615,補丁編號:KB2719615,級別:高危

該漏洞由360安全中心全球獨家發(fā)現(xiàn),涉及3.0-6.0版本的Windows XML核心服務(wù)。當(dāng)存在漏洞的用戶電腦打開由攻擊者精心構(gòu)造的惡意網(wǎng)頁時,可能引發(fā)惡意代碼得到執(zhí)行,從而安裝惡意程序或竊取用戶隱私,影響全版本W(wǎng)indows平臺上,全版本IE內(nèi)核瀏覽器及Office 2003/2007。

IE"黑八"漏洞(CVE-2012-1875)http://technet.microsoft.com/en-us/security/bulletin/ms12-037

安全公告:MS12-037,補丁編號:KB2699988,級別:高危

該漏洞由360安全中心獨立發(fā)現(xiàn),已知攻擊樣本主要影響IE8內(nèi)核瀏覽器。當(dāng)存在漏洞的用戶電腦打開由攻擊者精心構(gòu)造的惡意網(wǎng)頁時,可能引發(fā)惡意代碼得到執(zhí)行,從而安裝惡意程序或竊取用戶隱私。

360獨立報告"黑八"漏洞,微軟官網(wǎng)公開致謝


  推薦閱讀

  唯品會自建物流成本賬:已遞交快遞牌照申請

唐倚智表示,盡管自有快遞在提高用戶體驗上有明顯的優(yōu)勢,但考慮到比第三方快遞高出的兩到三成成本,唯品會暫時沒有將其從上海向全國復(fù)制的計劃。 唯品會(NYSE:VIPS)已經(jīng)向有關(guān)方面遞交快遞牌照的申請。6月13日,>>>詳細(xì)閱讀


本文標(biāo)題:全球率先發(fā)現(xiàn)“暴雷”漏洞 360獲微軟致謝

地址:http://www.sdlzkt.com/a/guandian/yejie/20111229/150244.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進行文章共享合作。

網(wǎng)友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網(wǎng)友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網(wǎng)友認(rèn)識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 亚洲国产精品成人久久| 亚洲国产成人精品青青草原| 天天摸夜夜摸成人免费视频| 天天摸夜夜摸成人免费视频| 国产成人AV综合色| 久久精品成人一区二区三区| 1000部国产成人免费视频| 成人看的午夜免费毛片| 成人午夜在线播放| 亚洲国产成人精品无码区在线网站 | 国产AV成人一区二区三区| 亚洲精品成人网久久久久久| 久久久久久亚洲精品成人| 成人小视频免费在线观看| 国产成人亚洲欧美激情| 成人欧美精品大91在线| 亚洲国产成人无码av在线播放| 欧美成人精品第一区二区三区| 国产高清成人mv在线观看| 欧美成人家庭影院| 伊人久久大香线蕉AV成人| 天天影院成人免费观看| 日本成人免费网站| 最新69堂国产成人精品视频| 亚洲成人黄色网址| 国产成人精品实拍在线| 成人午夜私人影院入口| 青春草国产成人精品久久| 亚洲av无码成人精品区狼人影院| 成人午夜在线视频| 成人免费福利视频| 成人看的一级毛片| 日本成人在线网址| 成人动漫在线视频| 成人免费福利视频| 国产成人麻豆tv在线观看| 成人久久精品一区二区三区| 欧美成人手机在线视频| 日韩精品成人一区二区三区| 欧美在线成人午夜网站| 成人区人妻精品一区二区不卡 |