冰雪消融“雪人”漏洞修复 网站信息安全再保障
2014-03-22 21:10:37   来源:比特论坛   评论:0 点击:

导读:今天微软如期发布3月补丁,覆盖所有版本Windows和IE浏览器。经证实,之前曝光的IE "雪人 "信息安全漏洞也得到修复。
       

       今天微软如期发布3月补丁,覆盖所有版本Windows和IE浏览器。经证实,之前曝光的IE"雪人"信息漏洞也得到修复。

  此漏洞最早由美国机构FireEye发现,2月中旬,美军方网站"海外战争退伍军人协会"(VFW)被黑客利用该漏洞挂马,使IE10用户访问该网站时电脑感染木马。黑客意图很可能是定向攻击电脑窃取资料。

  此漏洞从曝光到微软修复经历了一个月时间。据透露,台湾、香港等地区多家网站被发现植入了IE"雪人"攻击代码。

  安全研究人员分析,IE"雪人"漏洞挂马都是在网页中嵌入了一条攻击者的js文件,加载黑客制作好的漏洞攻击页面,再由一个恶意的flash文件触发漏洞,flash代码获得整个IE内存空间的任意读写能力,从而使恶意程序植入访问者电脑,远程监视和控制中招电脑。

  IE用户可以安装补丁消灭"雪人"漏洞。事实上,本月微软补丁一次性修复了18处IE漏洞。

  一个月的时间足以让被攻击的网站造成严重损失,因此除了尽快及时的修复漏洞,为阻止网站因遭挂马而造成重要信息的丢失,最好的办法是使用有针对性的加密软件保护网站系统中的数据安全!

相关热词搜索:雪人 冰雪 漏洞

上一篇:谷歌8.8.8.8被黑,免费DNS敲响安全警钟
下一篇:黑客称iBoot新漏洞或能让iOS7.1设备越狱

分享到: 收藏