作者Morbert ()
看板AntiVirus
标题Re: [新闻] 微软IE7.0有漏洞 逾200万电脑中毒
时间Thu Dec 18 04:22:04 2008
1F:推 cancers753:有中国安全软体公司不慎将攻击程式流出,并被12/17 15:37
2F:→ cancers753:骇客用来攻击。 科科 好样的12/17 15:37
3F:推 canthelp:到底是哪家坏的也要报呗12/17 17:27
答案在下面文章内....= ="
IE 7.0出现安全漏洞 易受恶意程式攻击 来源:NOWnews
http://tw.news.yahoo.com/article/url/d/a/081218/17/1bdgr.html
微软总部周二紧急发布重大安全警讯指出,Internet Explorer 7.0
版本出现程式漏洞,而且在还没有释出修补程式之前,已有中国大陆
安全软体公司不慎将攻击程式流出,让骇客利用恶意程式进行零时差
攻击,
微软定美国时间17日早晨10点透过自动更新系统释出修补程式
。
台湾微软则说,由於此攻击在台湾蔓延的情形并不严重,企业用户加
上消费端用户共计不到10个案例,因此
不会像上次一样临时发布重大
紧急更新;同时,微软的修补程式正在进行最後测试,最快一两天内
就会公布在微软资讯安全平台上。
微软发现的这个恶意程式称为「
AZN Trojan」,从12月第一周起开始
流传,使用者电脑中毒的途径有二,其一是骇客只要引导他人去浏览
已植有恶意程式的网站,浏览器使用者不需下载任何东西,电脑就会
中毒;另一种可能则是,尽管使用者造访的是正常网站,但因为骇客
把藏有病毒的script语法植入网站,在幕後执行,也可能导致访客在
不知情的情况下,电脑遭到木马入侵。
资安业者提醒,许多网站正放出这个exploit,
有些提供免费手机萤
幕桌布的网站含毒。
中国大陆的「知道安全」(KnownSec)网站研究团队,日前不慎将IE
7攻击程式码公布於网路,也让更多骇客知道如何利用这项漏洞,防
毒软体业者指出,已有一万个网站因此遭入侵,其中大部份是中文网
站,一些中国骇客利用这个安全漏洞来窃取用户游戏帐号密码,然後
拿到黑市贩售。
--
如果是照台湾微软的说法,那就不是重大更新了 @@?!!
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.59.147.142
4F:推 doom3:更新已经出了 KB960714的样子 去更新吧 12/18 07:17
5F:推 jeanvanjohn:找不到KB967014,有没有网址? 12/18 08:31
6F:推 alonous:在哪儿呀??好难找 12/18 08:44
7F:推 jeanvanjohn:找不到...(快哭了) 12/18 08:48
9F:推 jeanvanjohn:这里面download在哪?找不到... 12/18 08:53
10F:推 tamato9519:就选自己的作业系统 @@" 12/18 09:13
11F:→ tamato9519:怪怪 怎麽有时候会找不到页面 = ="a 12/18 09:14
12F:推 jeanvanjohn:整个当掉罗(我指ms08-078) 12/18 09:24
13F:推 tamato9519:真的找不到页面了 囧rz 12/18 09:25
14F:推 GunsNRoses:直接按Microsoft Update就好啦 我才刚更新完而已 12/18 09:27
15F:→ tamato9519:我早上看到这消息也是想说开Microsoft Update就好 结果 12/18 09:33
16F:→ tamato9519:按下自订或快速按钮後 就没回应了 XD 还要用工作管理员 12/18 09:33
17F:→ tamato9519:强制结束 XD 所以後来才去找上面那个页面 12/18 09:34
18F:→ tamato9519:页面好像正常了 @@" 12/18 09:34
19F:→ tamato9519:要多重新整理几次 偶尔会找不到页面 @@" 12/18 09:35
20F:推 s109612044:借转~ 12/18 18:09
※ s109612044:转录至看板 NTUE_NSE100 12/18 18:09
※ jimmy123678:转录至看板 ask 12/18 23:02
21F:推 inky926:借转 <(_ _)> 12/20 23:05
※ inky926:转录至看板 NTNUCH94A 12/20 23:05
22F:推 chickengod:借转~ 12/21 07:13
※ chickengod:转录至看板 FJU-EE-2004B 12/21 07:14