【樓主】2013-01-05 20:59
» 微軟證實(shí),IE6/7/8瀏覽器發(fā)現(xiàn)0day漏洞(IE9/10不受影響),該漏洞能允許黑客遠(yuǎn)程執(zhí)行代碼。黑客首先在入侵的特定網(wǎng)站中嵌入惡意程序,對(duì)該網(wǎng)站感興趣的目標(biāo)群體發(fā)動(dòng)針對(duì)性攻擊,利用IE 0day漏洞在用戶電腦中下載惡意程序。安全公司賽門鐵克報(bào)告稱,有強(qiáng)有力的證據(jù)顯示黑客與中國有關(guān)聯(lián)。安全公司發(fā)現(xiàn),黑客入侵了美國對(duì)外關(guān)系委員會(huì)、中國人權(quán)組織、中國維吾爾族持不同政見團(tuán)體、香港報(bào)紙、臺(tái)灣旅游機(jī)構(gòu)、加州風(fēng)電制造商、俄羅斯科學(xué)組織等網(wǎng)站。賽門鐵克認(rèn)為這次0day漏洞攻擊是Elderwood Project的后續(xù)行動(dòng)。Elderwood是一個(gè)用于發(fā)動(dòng)一系列攻擊的惡意程序平臺(tái),其早期攻擊可回溯至2009年針對(duì)Google等西方企業(yè)的的極光行動(dòng)(Operation Aurora)。微軟已經(jīng)發(fā)布了一個(gè)修復(fù)補(bǔ)丁“Fix it”,但Exodus Intelligence的研究人員逆向工程了該補(bǔ)丁,發(fā)現(xiàn)漏洞沒被修復(fù),他們能找到方法繞過修復(fù)入侵打過補(bǔ)丁的系統(tǒng)。
網(wǎng)友評(píng)論2013-01-05 21:01
這是幾天前的了吧
網(wǎng)友評(píng)論2013-01-05 21:01
碼農(nóng)的逆襲
網(wǎng)友評(píng)論2013-01-05 21:01
噢,意思就是win8和ie10用戶可以安然睡大覺對(duì)吧~?