新聞中心
網(wǎng)絡罪犯正在活躍的使用地下放出的漏洞代碼進行IE 0Day的攻擊。

創(chuàng)新互聯(lián)專注于企業(yè)網(wǎng)絡營銷推廣、網(wǎng)站重做改版、美蘭網(wǎng)站定制設計、自適應品牌網(wǎng)站建設、H5建站、商城網(wǎng)站定制開發(fā)、集團公司官網(wǎng)建設、成都外貿(mào)網(wǎng)站制作、高端網(wǎng)站制作、響應式網(wǎng)頁設計等建站業(yè)務,價格優(yōu)惠性價比高,為美蘭等各大城市提供網(wǎng)站開發(fā)制作服務。
目前仍運行和使用IE瀏覽器的商業(yè)機構(gòu)應當做出更好的預防工作,在近期的IE 0Day漏洞利用代碼細節(jié)已經(jīng)被公布。
根據(jù)Rapid7的高級工程師Ross Barrett所說,漏洞利用代碼目前正在網(wǎng)絡上廣泛的傳播。在這周早些時候,他看到了漏洞代碼被提交到VirusTotal和Scumware。
攻擊者通常攻擊網(wǎng)站的脆弱部分,舉例來說,利用過時的WordPress來上傳他們的惡意代碼到服務器。接下來,通過垃圾郵件和釣魚活動,誘使用戶進入這些站點,漏洞繼而直接被觸發(fā)。
這些站點最終被報告給VirusTotal和Scumware來幫助其他人識別這些網(wǎng)站是惡意的。但好處是他們也成為了一種信號燈來說明漏洞的老牌程度。 Barrett聲稱根據(jù)報告的高曝光率,這次的0Day將和任何瀏覽器漏洞事件一樣嚴重。
他說漏洞的利用被局限在了IE 8和IE 9,盡管在目前來看所有版本的IE都在可攻擊范圍之內(nèi)。
根據(jù)StatCounter,今年截止到現(xiàn)在,IE 8和IE 9占據(jù)了21.5%的瀏覽器市場,如果包括所有的IE瀏覽器版本則比例提高到了27.98%。
Barrett建議用戶不要使用IE瀏覽器以防止可能遭受到的攻擊。對于一些必要的情況,應當安裝最新版本的所有補丁和升級,盡管他承認這些行為都不會直接減輕這次0 Day攻擊的危害。
這次漏洞被微軟公布于9月中旬,但細節(jié)直到這周早些時候才公布。據(jù)宣稱,攻擊者已經(jīng)利用該漏洞攻擊日本機構(gòu)。
本文題目:Rapid7:IE0DAY漏洞正活躍于地下
網(wǎng)頁URL:http://www.dlmjj.cn/article/dheeceg.html


咨詢
建站咨詢
