自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

最新 Java 漏洞攻擊以微軟通知做誘餌

開發(fā) 后端
由于Java 7近來被發(fā)現(xiàn)的漏洞可能導(dǎo)致零時差攻擊,針對其中一項漏洞的攻擊程序就是透過Blackhole流傳,因而讓黑客常用的Blackhole工具備受注目。雖然甲骨文已在8月底緊急發(fā)出安全修補程序,但資訊安全專家表示,Java 7更新后仍有新漏洞。

安全組織SANS Internet Storm Center (ISC) 接獲通報,有一封來自微軟,名為《微軟服務(wù)變更重要通知》(Important Changes to Microsoft Services)的郵件,遭到黑客偽裝成網(wǎng)釣郵件并流傳到網(wǎng)絡(luò)上,如果用戶不慎點入就會被帶到利用Java漏洞進行攻擊的惡意網(wǎng)站。ISC并呼吁用戶,點入郵件網(wǎng)址前要小心來源網(wǎng)址,并且最好暫時關(guān)閉Java功能。

偽造郵件指向的網(wǎng)站包含Blackhole攻擊工具,透過掛馬攻擊入侵用戶電腦中的Java漏洞,并植入Zeus惡意程序變種。安全研究人員指出,Zeus會竊取用戶帳戶相關(guān)資訊,然而它的檢測率很低,不容易被病毒檢測工具發(fā)現(xiàn)。

正規(guī)的微軟通知郵件宣布數(shù)項微軟服務(wù)自10月19日開始變更,由署名Karla L的人員發(fā)出。郵件旨在通知用戶,微軟線上服務(wù)包括Hotmail, SkyDrive, Bing, MSN, Office.com, Windows Live Messenger, Windows Photo Gallery, Windows Movie Maker, Windows Mail Desktop及Windows Writer將有用戶安全驗證方法的調(diào)整。

Karla L則在微軟網(wǎng)站回應(yīng)表示,用戶若在Hotmail.com或Outlook.com發(fā)出,會看到郵件有綠色盾牌圖樣,顯示來源為受信賴的單位。

由于Java 7近來被發(fā)現(xiàn)的漏洞可能導(dǎo)致零時差攻擊,針對其中一項漏洞的攻擊程序就是透過Blackhole流傳,因而讓黑客常用的Blackhole工具備受注目。雖然甲骨文已在8月底緊急發(fā)出安全修補程序,但資訊安全專家表示,Java 7更新后仍有新漏洞。

原文鏈接:http://www.cnitinfo.com/11141.html

【編輯推薦】

  1. Java出現(xiàn)零時差漏洞 專家建議暫時禁用
  2. 甲骨文發(fā)布Java補丁 修正Java 7中的安全漏洞
  3. Java 7 剛被修復(fù)后又發(fā)現(xiàn)了新漏洞
  4. Russ Olsen:我得到的最佳編程建議
  5. 常飄在天上的代碼評審Code Review
責任編輯:張偉 來源: 中文IT資訊網(wǎng)
相關(guān)推薦

2012-03-19 10:25:55

2021-04-09 10:08:49

釣魚攻擊漏洞釣魚郵件

2010-01-18 10:38:27

2012-11-07 21:39:13

2010-01-19 21:01:28

2009-04-06 07:06:39

2010-09-25 15:40:54

2021-12-14 11:53:26

微軟谷歌OAuth漏洞

2012-03-16 14:55:53

2024-12-09 17:19:45

2009-07-07 15:57:35

2021-07-07 09:22:22

SolarWinds黑客漏洞

2013-09-25 10:46:35

零日漏洞DeputyDog攻擊IE零日漏洞

2013-03-27 13:50:32

2021-03-26 10:35:20

蜜罐攻擊漏洞

2021-09-26 05:44:07

漏洞攻擊黑客

2020-01-15 16:50:40

微軟補丁網(wǎng)絡(luò)安全

2013-07-31 13:55:01

2012-06-25 09:26:33

2009-07-07 10:16:55

微軟漏洞奇虎360
點贊
收藏

51CTO技術(shù)棧公眾號