【樓主】2013-01-05 20:59
» 微軟證實,IE6/7/8瀏覽器發(fā)現(xiàn)0day漏洞(IE9/10不受影響),該漏洞能允許黑客遠程執(zhí)行代碼。黑客首先在入侵的特定網站中嵌入惡意程序,對該網站感興趣的目標群體發(fā)動針對性攻擊,利用IE 0day漏洞在用戶電腦中下載惡意程序。安全公司賽門鐵克報告稱,有強有力的證據(jù)顯示黑客與中國有關聯(lián)。安全公司發(fā)現(xiàn),黑客入侵了美國對外關系委員會、中國人權組織、中國維吾爾族持不同政見團體、香港報紙、臺灣旅游機構、加州風電制造商、俄羅斯科學組織等網站。賽門鐵克認為這次0day漏洞攻擊是Elderwood Project的后續(xù)行動。Elderwood是一個用于發(fā)動一系列攻擊的惡意程序平臺,其早期攻擊可回溯至2009年針對Google等西方企業(yè)的的極光行動(Operation Aurora)。微軟已經發(fā)布了一個修復補丁“Fix it”,但Exodus Intelligence的研究人員逆向工程了該補丁,發(fā)現(xiàn)漏洞沒被修復,他們能找到方法繞過修復入侵打過補丁的系統(tǒng)。
網友評論2013-01-05 21:01
這是幾天前的了吧
網友評論2013-01-05 21:01
碼農的逆襲
網友評論2013-01-05 21:01
噢,意思就是win8和ie10用戶可以安然睡大覺對吧~?