作者Morbert ()
看板AntiVirus
标题[情报] 趋势科技重大病毒通知 - IE7零时差安全漏洞攻击警讯
时间Wed Dec 17 01:19:37 2008
最新微软 Internet Explorer 7.0 零时差安全漏洞攻击警讯通知
Internet Explorer 7.0在12/10被发现有安全性弱点,且已经陆续发生零时差攻击事
件。此弱点是利用JavaScript产生包含攻击码的资料阵列,让IE无法正常处理XML内
嵌的img src资料,而转向执行骇客的恶意程式,进一步植入木马或後门等病毒。
目前微软尚未发布相关的修补程式,
趋势科技发现下列网址含有病毒,建议客户启用
网页信誉评等服务(WRS或WTP)可阻挡这些URL,或是使用HTTP闸道封锁这些URL:
hxxp://cc4y7.cn/
hxxp://wwwwyyyyy.cn/
hxxp://qqqqttrr.cn/
hxxp://www-onlinedown.com/
hxxp://wieyou.com/iiee/explore.exe
hxxp://baidu.bbtu001.com
http://sllwrnm5.cn
相关参考资讯:
受影响的作业系统:Windows XP、Windows 2003
受影响的应用程式:Internet Explorer 7.0(7.0.5730.13)
目前已侦测相关病毒名称:
OPR 5.699.00
TROJ_GAMETHI.BPF
TROJ_PATCH.KU
OPR 5.701.00
JS_DLOAD.MD
TSPY_ONLINEG.EJH
TSPY_ONLINEG.EJG
TSPY_ONLINEG.HAV
TSPY_ONLINEG.ADR
趋势科技建议您:
01. 使用WTP Add-on或OfficeScan 8.0内建之WRS来封锁恶意程式网站
02. Pc-cillin 2008/2009与WFBS,请启用「禁止未授权的变更」功能,可预防Internet
Explorer 7.0下载病毒档案
03. 更新扫瞄引擎与病毒码至最新版本
04. 暂时不使用Internet Explore 7.0,先使用他牌浏览器直到微软释出修正程式
05. 停用JavaScript,但若浏览的网页包含JavaScript将会无法正常显示或执行。
06. 启用「资料防止执行」(DEP)。「资料防止执行」(DEP)是Windows XP SP2与
Windows 2003系统上内建的功能,用来监督程式,以判断程式是否安全地使用系统
记忆体,将某些记忆体位置标示为不可执行。如果有程式尝试执行恶意程式码,或
不是从受保护的位置执行,DEP会关闭该程式并通知使用者。启用DEP可能会让
Internet Explorer上的某些应用程式插件不能执行。例如特定应用程式的工具列。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.122.190.227
1F:推 joycewanga:看起来好可怕 微软快点想办法啊 12/17 01:22
2F:推 fesiawind:一直想问个笨问题 如果IE还在6的话会成为攻击目标吗? 12/17 01:25
3F:推 goodsnk:IE有8耶 12/17 02:35
4F:推 PRODIGALEX:IE 6并无此漏洞 12/17 03:14
5F:推 hihieveryone:zero days 用零时差 番的怪怪的吧 orz... 12/17 07:50
6F:推 Alexboo:翻零时差并不怪~ 12/17 13:49
7F:推 junorn:比零天好 12/17 15:13
8F:推 kilin1203:「零天」这个好笑 ( ̄▽ ̄#)﹏﹏ 12/17 15:27