以色列黑客公布IE6漏洞攻击代码
据国外媒体报道,麦咖啡官方博客表示,一名以色列黑客已经找出最新的IE浏览器漏洞,编写出一个漏洞攻击代码。通过Metasploit点击工具,该漏洞 攻击代码可以针对IE 6和IE 7用户进行偷渡式下载攻击.
最新漏洞攻击代码的出现距离微软公司确认漏洞不足24小时,这将迫使微软提前发布临时漏洞补丁。以色列黑客Moshe Ben Abu表示,麦咖啡实验室识别了来自topix21century.com域名的攻击。在此次攻击中,漏洞用户直接进入恶意页面,以偷渡式下载方式下载和 执行一个名为notes.exe或svohost.exe的文件。攻击中包括了数个木马病毒变种。Notes.exe以%temp%目录复制两次,并产生 一个DLL文件。该DLL文件注入IE浏览器,为攻击者提供远程入口。
攻击者可以通过该后门程序对受害者计算机执行各种攻击,包括上传和下载文件,执行文件,以及终止运行进程。受害者计算机与 notes.topix21century.com域名通过https进行通信。
据悉,微软公司发布安全公告(981374)指出,漏洞涉及Windows XP/2000/2003操作系统下的IE6和IE7浏览器。XP SP2/SP3的IE7(无DEP)入侵率达50%,稍好于IE6.
编译/华军软件园
5

对本文中的事件或人物打分
对本篇资讯报道的质量打分
热门评论
相关资讯
[图]微软发布儿童版IE9浏览器
IE6浏览器已遇安全瓶颈 何时退出中国市场成疑
微软借Google隐私权政策变更再推IE9
[图]一月份IE9使用率进一步提高
微软IE项目主管:没有插件的Web环境会更好
Browsium Ion:帮助企业继续兼容IE...
[图]Metro版本的IE10将不支持浏览器插...
再安全一些!IE9新增15种TPLs追踪保护
简单设置IE9 轻轻松松网上预订火车票
IE6没落预示新开始 微软浏览器关乎大局
[自制蛋糕]IE6即将退出美国市场 份额不足1...
2011年IE浏览器的十大时刻
Facebook将逐渐停止支持IE7
IE9使用率有望在12月达到25%
评IE10对HTML5的完美支持
IE6浏览器已遇安全瓶颈 何时退出中国市场成疑
微软借Google隐私权政策变更再推IE9
[图]一月份IE9使用率进一步提高
微软IE项目主管:没有插件的Web环境会更好
Browsium Ion:帮助企业继续兼容IE...
[图]Metro版本的IE10将不支持浏览器插...
再安全一些!IE9新增15种TPLs追踪保护
简单设置IE9 轻轻松松网上预订火车票
IE6没落预示新开始 微软浏览器关乎大局
[自制蛋糕]IE6即将退出美国市场 份额不足1...
2011年IE浏览器的十大时刻
Facebook将逐渐停止支持IE7
IE9使用率有望在12月达到25%
评IE10对HTML5的完美支持



资讯






