自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Rapid7:IE 0DAY漏洞正活躍于地下

安全
網(wǎng)絡(luò)罪犯正在活躍的使用地下放出的漏洞代碼進(jìn)行IE 0Day的攻擊。

網(wǎng)絡(luò)罪犯正在活躍的使用地下放出的漏洞代碼進(jìn)行IE 0Day的攻擊。

[[86742]]

目前仍運(yùn)行和使用IE瀏覽器的商業(yè)機(jī)構(gòu)應(yīng)當(dāng)做出更好的預(yù)防工作,在近期的IE 0Day漏洞利用代碼細(xì)節(jié)已經(jīng)被公布。

根據(jù)Rapid7的高級(jí)工程師Ross Barrett所說,漏洞利用代碼目前正在網(wǎng)絡(luò)上廣泛的傳播。在這周早些時(shí)候,他看到了漏洞代碼被提交到VirusTotal和Scumware。

攻擊者通常攻擊網(wǎng)站的脆弱部分,舉例來說,利用過時(shí)的WordPress來上傳他們的惡意代碼到服務(wù)器。接下來,通過垃圾郵件和釣魚活動(dòng),誘使用戶進(jìn)入這些站點(diǎn),漏洞繼而直接被觸發(fā)。

這些站點(diǎn)最終被報(bào)告給VirusTotal和Scumware來幫助其他人識(shí)別這些網(wǎng)站是惡意的。但好處是他們也成為了一種信號(hào)燈來說明漏洞的知名程度。 Barrett聲稱根據(jù)報(bào)告的高曝光率,這次的0Day將和任何瀏覽器漏洞事件一樣嚴(yán)重。

他說漏洞的利用被局限在了IE 8和IE 9,盡管在目前來看所有版本的IE都在可攻擊范圍之內(nèi)。

根據(jù)StatCounter,今年截止到現(xiàn)在,IE 8和IE 9占據(jù)了21.5%的瀏覽器市場(chǎng),如果包括所有的IE瀏覽器版本則比例提高到了27.98%。

Barrett建議用戶不要使用IE瀏覽器以防止可能遭受到的攻擊。對(duì)于一些必要的情況,應(yīng)當(dāng)安裝最新版本的所有補(bǔ)丁和升級(jí),盡管他承認(rèn)這些行為都不會(huì)直接減輕這次0 Day攻擊的危害。

這次漏洞被微軟公布于9月中旬,但細(xì)節(jié)直到這周早些時(shí)候才公布。據(jù)宣稱,攻擊者已經(jīng)利用該漏洞攻擊日本機(jī)構(gòu)。

責(zé)任編輯:藍(lán)雨淚 來源: FreebuF
相關(guān)推薦

2009-10-23 09:17:53

2010-01-20 16:13:15

2013-11-11 17:13:05

2013-11-11 10:27:14

2009-09-09 08:54:50

2021-07-16 10:30:53

Google漏洞Chrome

2010-01-21 09:43:53

2009-11-29 16:53:17

2009-07-06 13:15:07

2021-10-06 13:48:50

0day漏洞攻擊

2009-05-07 10:14:06

暴風(fēng)影音0day補(bǔ)丁

2015-05-20 16:34:14

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2022-02-21 06:07:58

勒索軟件網(wǎng)絡(luò)安全漏洞

2013-05-24 14:02:42

2022-03-25 13:41:55

漏洞網(wǎng)絡(luò)攻擊Quantum(量子

2010-01-17 21:59:04

2013-01-06 15:22:03

2011-08-26 11:44:01

2022-03-30 09:09:39

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)