• <strike id="ogcim"></strike>
  • <strike id="ogcim"><input id="ogcim"></input></strike>
    跳轉到路徑導航欄
    跳轉到正文內容

    緊急安全公告 近1%中文網站被掛馬

    http://www.wwwfh2222.com   2009年07月15日09:28   IT168

        昨日(14日),微軟向全球用戶緊急發布最新安全通告,承認Office組件存在一個嚴重安全漏洞,并已遭到黑客的攻擊。這是繼7月7日以來,微軟在一周內連續兩次發布緊急通告。360安全專家說,微軟這一舉動非常罕見,說明網絡安全形勢已非常嚴峻。

    微軟在這份編號為“973472”的安全通告中稱,Office2003、2007以及XP等主要版本的網頁組件ActiveX控件中存在漏洞,該控件主要用于網頁顯示和發布表單、圖表和數據庫,黑客可利用該漏洞構造惡意網頁(即“掛馬網頁”),使訪問者的電腦執行任意代碼。

    360安全專家表示,該“Office內存破壞”0day漏洞從11號被曝光以來,已導致1600多萬人次遭到“掛馬”攻擊,而一周前開始爆發的MPEG-2視頻0day漏洞攻擊目前仍在持續爆發中。根據360安全中心截至14日15時的數據,目前這兩大微軟高危漏洞已導致近7000萬人次遭攻擊,超過20000家網站被先后“掛馬”。

    根據CNNIC今年第一季度統計數據,目前全球中文網站數為287萬。據此計算,由于微軟兩大0Day漏洞,國內被“掛馬”的網站數已接近總數的1%。

    360安全專家說,14日最新被“掛馬”的知名網站包括博客網、重慶市政府公眾信息網、萬科地產客戶俱樂部網站、火影忍者中文網等。為此,360安全專家提醒廣大網民,在微軟尚未發布相應漏洞補丁前,請盡量不要瀏覽陌生網頁,同時安裝360安全衛士等具有防“掛馬”功能的安全軟件


    圖片說明:博客網部分網頁被掛馬,非360安全衛士用戶點擊可能中毒

    附:14日被黑客利用最新0Day漏洞“掛馬”的部分網站及掛馬網址:

    博客網

    掛馬網址:hxxp://danfeirensheng.bokee.com/

    火影忍者中文網

    掛馬網址:hxxp://www.narutom.com/

    萬科地產客戶俱樂部網站

    掛馬網址:hxxp://tjclub.vanke.com/

    重慶市政府公眾信息網

    掛馬網址:hxxp://jzj.cq.gov.cn/newscontent.aspx?newsid=30577

    重慶市質量技術監督局

    掛馬網址:hxxp://www.cqzj.gov.cn/

    南昌市政府網

    掛馬網址:hxxp://jsw.nc.gov.cn/view.asp?NewsNo=00001142

    第一紡織網

    掛馬網址:http://stock.webtextiles.com/info/2008-7-24@308681_1.htm

    【注:基于安全考慮,防止用戶誤點造成不必要的損失,以上網址已作特殊處理,所有網絡鏈接“http”均已被替換為“hxxp”,特此說明。】


    相關報道:本周要小心木馬病毒 娛樂熱點網站成攻擊目標 2009-07-01 10:32:12
              瑞星回應微軟免費殺毒軟件:僅是反木馬工具 2009-05-12 08:08:06

    Powered By Google

    網友評論 更多評論

    已有 _COUNT_位網友發表評論  
    登錄名: 密碼: