自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟IE再曝新型0day漏洞,綠盟科技率先提供全方位解決方案

安全
由于IE在處理網(wǎng)頁中的特定樣式標(biāo)簽時存在漏洞,遠(yuǎn)程攻擊者可以利用此漏洞通過誘使用戶訪問惡意網(wǎng)頁在用戶系統(tǒng)上執(zhí)行任意指令,從而完全控制受影響的系統(tǒng),此漏洞可方便地被用于執(zhí)行掛馬攻擊。此漏洞是一個0day漏洞,目前已經(jīng)報告有利用此漏洞的攻擊出現(xiàn),并隨著技術(shù)細(xì)節(jié)的擴(kuò)散有可能被用來進(jìn)行大規(guī)模的掛馬攻擊。微軟已經(jīng)得知了此漏洞的存在并開始研究處理,但還未提供針對此漏洞的安全補(bǔ)丁。

今年微軟IE瀏覽器曝出了多個嚴(yán)重的IE 0day漏洞,如年初的“Aurora”0day漏洞、年中“Microsoft IE畸形對象操作內(nèi)存破壞漏洞(CVE-2010-0806)”,昨日IE瀏覽器再次爆出嚴(yán)重級別的0day漏洞“Microsoft IE CSS標(biāo)簽解析遠(yuǎn)程代碼執(zhí)行0day漏洞(CVE-2010-3962)”,受影響的IE瀏覽器版本包括IE8.0、IE7.0、IE6.0等幾乎所有主流版本。

由于IE在處理網(wǎng)頁中的特定樣式標(biāo)簽時存在漏洞,遠(yuǎn)程攻擊者可以利用此漏洞通過誘使用戶訪問惡意網(wǎng)頁在用戶系統(tǒng)上執(zhí)行任意指令,從而完全控制受影響的系統(tǒng),此漏洞可方便地被用于執(zhí)行掛馬攻擊。此漏洞是一個0day漏洞,目前已經(jīng)報告有利用此漏洞的攻擊出現(xiàn),并隨著技術(shù)細(xì)節(jié)的擴(kuò)散有可能被用來進(jìn)行大規(guī)模的掛馬攻擊。微軟已經(jīng)得知了此漏洞的存在并開始研究處理,但還未提供針對此漏洞的安全補(bǔ)丁。

針對此情況,綠盟科技安全專家通過快速對該漏洞進(jìn)行研究,在發(fā)現(xiàn)該漏洞的2天內(nèi)即已研發(fā)出該漏洞的檢測規(guī)則及防護(hù)算法,并且運(yùn)用于綠盟科技相關(guān)產(chǎn)品中:

綠盟遠(yuǎn)程安全評估系統(tǒng)(RSAS)可以對該漏洞進(jìn)行準(zhǔn)確檢測并提供詳細(xì)的修補(bǔ)建議。

綠盟網(wǎng)絡(luò)入侵防護(hù)系統(tǒng)(NIPS)可發(fā)現(xiàn)并阻斷針對該漏洞的攻擊。

綠盟網(wǎng)絡(luò)入侵檢測系統(tǒng)(NIDS)可有效檢測針對該漏洞的攻擊。

通過綠盟網(wǎng)站安全監(jiān)測服務(wù),用戶無需購買任何設(shè)備就可獲得對其重要站點(diǎn)進(jìn)行7*24小時不間斷網(wǎng)頁掛馬監(jiān)測。

由于微軟官方還未提供針對此漏洞的安全補(bǔ)丁,因此該漏洞很可能造成嚴(yán)重的危害。綠盟科技建議相關(guān)用戶通過手動調(diào)整主機(jī)和瀏覽器的安全級別進(jìn)行單主機(jī)的加固處理,(臨時解決方法請參考綠盟科技緊急通告Alert2010-10:http://www.nsfocus.net/index.php?act=alert&do=view&aid=116
企業(yè)級用戶可及時調(diào)整企業(yè)防火墻和入侵保護(hù)產(chǎn)品的安全規(guī)則,以應(yīng)對此漏洞帶來的安全風(fēng)險。對于沒有部署綠盟科技相關(guān)產(chǎn)品的用戶,可以咨詢綠盟科技技術(shù)服務(wù)人員,以提供臨時性解決方案。

責(zé)任編輯:王文文 來源: 51CTO.com
相關(guān)推薦

2009-08-05 21:52:06

2011-09-08 11:06:42

2014-07-23 16:50:04

2013-11-11 17:13:05

2012-03-16 13:03:20

2014-04-24 16:38:50

2009-11-29 16:53:17

2009-07-06 13:15:07

2013-11-11 10:27:14

2014-10-14 19:57:08

2015-08-26 10:43:49

2015-08-27 11:37:20

NGTP解決方案勒索病毒綠盟

2010-01-20 16:13:15

2013-01-06 15:22:03

2015-07-15 12:50:27

微軟IE11

2011-03-15 15:14:22

2021-07-16 10:30:53

Google漏洞Chrome

2010-01-21 09:43:53

2015-08-26 10:32:18

2021-04-15 19:48:38

0day漏洞Chrome
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號