火焰病毒尚未熄滅,暴雷漏洞又轟然而至。北京時(shí)間6月13日凌晨,微軟發(fā)布緊急安全公告稱,Windows基礎(chǔ)組件出現(xiàn)高危漏洞,影響全版本IE瀏覽器和多版本Office,幾乎全體Windows用戶均受該漏洞威脅。日前,微軟已經(jīng)發(fā)布了相關(guān)補(bǔ)丁對(duì)該漏洞進(jìn)行修復(fù)。
據(jù)悉,暴雷是基于Windows XML基礎(chǔ)組件的遠(yuǎn)程攻擊漏洞。在近年來(lái)曝光的黑客威脅中,它是影響用戶數(shù)量最多的安全漏洞之一。利用該漏洞,黑客可以通過(guò)惡意網(wǎng)頁(yè)、文檔等形式將任意木馬植入用戶電腦,竊取重要資料和賬號(hào)信息。
360安全中心評(píng)估認(rèn)為,暴雷漏洞與火焰病毒存在相似之處,都是針對(duì)特殊目標(biāo)的網(wǎng)絡(luò)核武器,只是其攻擊對(duì)象更側(cè)重于高科技企業(yè)。同時(shí),該漏洞行蹤格外隱蔽,在國(guó)內(nèi)每天約50萬(wàn)個(gè)掛馬網(wǎng)頁(yè)中,僅有2個(gè)網(wǎng)頁(yè)暗藏暴雷特征,漏洞發(fā)現(xiàn)概率達(dá)到驚人的25萬(wàn)分之一。
針對(duì)企業(yè)和基礎(chǔ)工業(yè)設(shè)施的網(wǎng)絡(luò)間諜戰(zhàn)日益活躍,越來(lái)越多高危漏洞將隨著黑客攻擊行為逐漸浮出水面。360安全專家石曉虹博士介紹說(shuō),5月下旬,360安全衛(wèi)士檢測(cè)到暴雷攻擊頁(yè)面現(xiàn)身互聯(lián)網(wǎng),并將漏洞細(xì)節(jié)通報(bào)給微軟安全應(yīng)急響應(yīng)中心。
在推出暴雷漏洞臨時(shí)解決方案的同時(shí),昨日凌晨微軟還發(fā)布7款正式補(bǔ)丁,用于修復(fù)Windows系統(tǒng)及軟件漏洞,其中包括另一個(gè)由360獨(dú)立發(fā)現(xiàn)、主要影響IE8內(nèi)核瀏覽器的黑八漏洞。截至發(fā)稿前,360安全衛(wèi)士已向用戶推送補(bǔ)丁。 記者 孫雨
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。