IE新的0day漏洞——IE7CSS0day漏洞,部分用户电脑将遭遇木马攻击
作者: 李嘉 日期: 2009-11-24 11:18
自从从IE6换到IE7之后就几乎很少中病毒了,建议仍在使用IE6的朋友换成IE7或更高版本。然而,11月22日,国内安全组织第一时间发布漏洞信息,IE7又爆出新的漏洞。黑客可以将含有“漏洞利用程序的网页”置于网站上,虽然目前该漏洞溢出代码不够完善,对用户环境的要求较高,暂时不会影响普通用户,但是部分管理员帐户权限的用户浏览过含有“漏洞利用程序的网页”的用户电脑将遭遇木马攻击。
IE7CSS0day漏洞介绍:
一、可耗尽资源,任意执行代码
漏洞介绍在XHTML1.0标准下,使用特殊构造的CSS样式,在Internet Explorer 7.0打开经过挂马团伙精心构造的网页后,Internet Explorer 7.0将发生内存崩溃,并执行任意命令。
二、防护措施
目前一些杀软的浏览器防护模块可以对该类漏洞进行防护。建议浏览网页时将浏览器的防护功能开启。
发表评论
订阅
上一篇
返回
下一篇
标签:

[原创] 制作病毒绕过“可牛”杀毒软件查杀 (2010-11-13 20:59)
关于360安全卫士和腾讯QQ之间的恶战,360预出IM安全聊士及关于360后门的诽谤 (2010-11-03 23:47)
VS.NET 2010与好色鬼Colorpad冲突产生意外崩溃退出关闭的BUG缺陷漏洞 (2010-09-27 10:57)
2010年第一门百度门事件:百度Baidu被黑,页面打开出现IIS 7的图标页面 (2010-01-12 12:46)
查杀系统不死进程-如何强制关闭不死进程! (2009-06-08 12:30)
ASP.NET中IFRAME网页挂马实战 (2009-05-29 10:04)
玩转SQL注入 - 下拉列表Value值移花接木法 - 思路篇 (2009-05-16 08:06)
自己写个病毒 - 瞬间使你的系统或服务器负载100%CPU假死 (2009-05-14 23:21)
巧办法 - 右键进入DOS的功能 (2009-05-14 23:16)