- UID
- 12405
- 積分
- 4470
- 威望
- 23648
- 桐幣
- 154
- 激情
- 680
- 金幣
- 0
- 在線時間
- 1290 小時
- 注冊時間
- 2005-9-8

桐網舉人

- 積分
- 4470

 鮮花( 0)  雞蛋( 0)
|
所有網頁都可能被惡意利用 建議網友盡快打臨時安全補丁
360安全中心今日發(fā)布入夏以來首個橙色安全警報:360惡意網頁監(jiān)控系統(tǒng)昨夜攔截到多起針對微軟“DirectShow視頻開發(fā)包”漏洞的惡意攻擊,攻擊方式極為隱蔽,普通用戶很難防范,鑒于微軟官方目前尚未發(fā)布補丁,未來幾天內此類攻擊很可能大面積爆發(fā)。建議用戶立即使用360衛(wèi)士漏洞補丁修復功能,以便獲得相應“免疫”能力。
據悉,這是工信部《木馬和僵尸網絡監(jiān)測與處置機制》出臺后出現的首個重大網絡安全威脅,360安全中心已將相關樣本信息提交國家計算機病毒應急處理中心,并緊急呼吁網民盡快安裝360臨時補丁。
據360安全專家石曉虹博士介紹,最新監(jiān)控到的針對“DirectShow視頻開發(fā)包”漏洞的攻擊方式主要有兩種:一種是網頁掛馬攻擊,網民只要訪問了掛有攻擊代碼的網頁,其電腦就會自動下載運行一個遠程控制木馬;另一種是通過網民間的視頻分享方式傳播,用戶只要播放他人發(fā)來的惡意視頻,電腦也同樣會成為任由黑客擺布的“肉雞”。
石曉虹進一步解釋稱,這兩種攻擊方式之所以都很嚴重,是因為其攻擊方式過于隱蔽,網民很難防范。比如,此次監(jiān)控到的網頁掛馬,可以“通殺”所有主流瀏覽器,凡WindowsXP、2000及2003系統(tǒng)用戶,無論使用IE內核瀏覽器還是FireFox瀏覽器,只要沒有打這一補丁,其電腦都會“中招”。如此一來,任何網頁都有可能成為傳播木馬的“毒源”。
據悉,360安全中心于5月21日率先發(fā)現微軟“DirectShow視頻開發(fā)包”漏洞后,第一時間通報給微軟中國公司。5月28日,微軟全球發(fā)布了針對該漏洞的安全建議,號召用戶手動關閉DirectShow功能。360安全工程師發(fā)現,最初黑客只是針對該漏洞進行小范圍地攻擊演習,但隨著微軟對外發(fā)布相關信息后,黑客對該漏洞的攻擊逐步進入了實戰(zhàn)階段。通過對此次監(jiān)控到的掛馬網頁測試,360工程師發(fā)現,用戶即便手動關閉DirectShow功能仍無法抵御該遠程控制木馬,因為該木馬通過加密實現自我“偽裝”,能躲過殺毒軟件堂而皇之地侵入受害用戶電腦。

圖片說明:黑客針對“directshow視頻開發(fā)包”漏洞的最新網頁掛馬攻擊遭360安全衛(wèi)士攔截

圖片說明:使用360臨時補丁后,惡意視頻同樣可以被360攔截
據石曉虹透露,360安全中心在過去兩周內與微軟公司保持緊密聯(lián)系,由于微軟官方補丁尚處于開發(fā)測試階段,短期內很難正式發(fā)布。在獲得微軟方面同意后,360安全中心于5月31日發(fā)布了臨時安全補丁。截至發(fā)稿前,已有數千萬360用戶打上了該補丁。由于360臨時補丁是一種內存補。ㄓ址Q熱補。@種補丁不但獲得了微軟官方的承認,而且也不會與官方補丁發(fā)生沖突。所有360用戶未來仍可下載官方補丁徹底修復“DirectShow視頻開發(fā)包”漏洞。因此,用360臨時補丁來屏蔽該漏洞的方式,是目前應對攻擊的最有效方案。
石曉虹提醒廣大用戶,一定要摒棄事后查殺的僥幸心理,盡快按如下方案處理:
一、WindowsXP/2003用戶盡快使用360安全衛(wèi)士漏洞修復功能進行修復(WindowsVista及Windows7用戶不受此漏洞影響)。
二、切勿訪問不明網址,不隨意點擊陌生人發(fā)布的網頁鏈接。 |
|