PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   【新聞】微軟IE7.0有漏洞 逾200萬電腦中毒 (https://www.pcdvd.com.tw/showthread.php?t=831728)

woeimin 2008-12-17 02:32 PM

【新聞】微軟IE7.0有漏洞 逾200萬電腦中毒
 
微軟Internet Explorer瀏覽器7.0版本(IE 7.0)驚傳出現程式漏洞,而且在還沒有釋出修補程式之前,已有中國安全軟體公司不慎將攻擊程式流出,並被駭客用來攻擊。英國每日郵報十六日報導,已知全球有超過二百萬台電腦因此遭到感染,後續影響可能持續擴大。

原來讓電腦中毒的駭客攻擊程式
可能有不少都是研發安全軟體的公司流出的....
再讓我們去買他們的防毒軟體
抵擋他們的攻擊程式.....
不知道流出攻擊程式的是哪家防毒程式廠商都沒說一下




詳全文請至http://tw.news.yahoo.com/article/ur...7/78/1bbeh.html

ben_chien 2008-12-17 02:37 PM

窗戶沒洞怎麼叫窗戶勒...XD
窗戶XP+IE7
目前正在用IE8+Fire Fox 3.0.5,應該不會被颱風尾掃到
明天M$又要放重大更新了...

edjc 2008-12-17 02:44 PM

中國耶

誰敢講是哪一家呀

怕被滅口呀 :ase :ase

dolphus.. 2008-12-17 02:53 PM

引用:
作者edjc
中國耶

誰敢講是哪一家呀

怕被滅口呀 :ase :ase


有沒有人下載修補程式的連結....


微軟IE7曝嚴重0day漏洞 黑客已利用該漏洞攻擊
新華社天津12月11日專電(記者張建新、王宇丹)金山全球反病毒監測中心日前截獲微軟IE7 0day漏洞,該漏洞已經被黑客利用傳播木馬病毒,微軟IE7用戶面臨極度安全威脅。

金山全球反病毒監測中心日前接到網友反饋,該網友在訪問某網站時IE出現“假死”問題。經分析,發現該網站被挂馬,而除了flash漏洞、realplay漏洞之外發現一段未知的惡意腳本。

金山反病毒專家進一步分析確認,這是微軟IE7的0day漏洞,並已發現IE7 0day漏洞生成工具,而且已經截獲兩個利用該漏洞的惡意挂馬網站。目前挂馬的網站都是通過這一類型的工具自動生成的,可以預料這個漏洞攻擊將會馬上流行起來。

專家說,該0day漏洞將影響windows xp/sp2/sp3 IE7以及windows2003 IE7等,vista係統尚未驗證。該漏洞目前未有公開資料及補丁,已經確認為0day漏洞。也就是說,即使用戶打上所有補丁,都有可能在上網時不知不覺中毒。

據介紹,“0day漏洞”是指微軟官方未發現或未發布修補補丁的漏洞。早在去年就出現過多起針對微軟office 的“0day漏洞”的病毒。由于這些漏洞的自身限制未能造成大面積的用戶受害,直到“ANI漏洞”的出現。“0Day漏洞”所帶來的危害遠遠超過普通係統漏洞。用戶沒有辦法在第一時間尋找最有效的解決方法,一般只能採取避讓或禁用係統功能的方法來減少漏洞帶來的危害。“0day漏洞”對安全界提出了更高的安全需求,更是軟件開發者必須重視的軟件質量問題。

dolphus.. 2008-12-17 02:56 PM

找到了,下載連結

網頁連結

野口隆史 2008-12-17 03:12 PM


這個是以前的無法修正這個XML漏洞的

可以用第三方軟體做防護
http://antimalicious.blogspot.com/2...-bfo-fdxml.html
http://antimalicious.blogspot.com/2008/12/ie7-xml.html


另外要提醒的一件事
就是這個漏洞並不是IE7 Only

willism 2008-12-17 03:14 PM

太危險了吧,還好我有防火牆保護

xds333 2008-12-17 04:02 PM

引用:
作者willism
太危險了吧,還好我有防火牆保護


一般防火牆可能沒用
我上個禮拜用firefox的時候
因為一直跳出叫我安裝adobe flash player的activex控制項
一時手賤覺得很煩就同意他了(當時覺得adobe的應該沒問題吧?:jolin:)
結果
從此iexplore.exe三不五時吃掉100%CPU資源
強制關閉後又會不知不覺跑出來在背景跑
看不到視窗但是照樣吃掉100%
後來不爽直接把執行檔砍了+安裝另一套防木馬才停止
不知道是不是這個漏洞惹的禍:jolin:

dolphus.. 2008-12-17 04:11 PM

引用:
作者野口隆史
這個是以前的無法修正這個XML漏洞的

可以用第三方軟體做防護
http://antimalicious.blogspot.com/2...-bfo-fdxml.html
http://antimalicious.blogspot.com/2008/12/ie7-xml.html


另外要提醒的一件事
就是這個漏洞並不是IE7 Only


3Q 沒看仔細 :nonono:


剛注意到自己還在IE6 :p

chk 2008-12-17 04:20 PM

引用:
作者willism
太危險了吧,還好我有防火牆保護

防火牆沒有效
因為一樣是走80port
不可能擋
目前並無修補程式


所有的時間均為GMT +8。 現在的時間是03:12 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2026。