-
sannia 發達集團技術長
-
來源:財經刊物
發佈於 2008-12-15 14:46
微軟IE 7.0出現"零日"漏洞 瘋狂傳播木馬病毒
中國國家電腦病毒應急處理中心近日對互聯網監測發現,Microsoft(微軟)IE 7.0瀏覽器出現「零日」漏洞,可被利用進行木馬病毒攻擊,目前已出現多個針對該漏洞的攻擊代碼,並已經在網上擴散。
新華網報導,專家指出,微軟在12月 9日的例行補丁發布中尚未發布針對該漏洞的補丁。因而駭客可能利用該漏洞,製作各種惡意網頁,瘋狂傳播木馬病毒。
IE 7.0是微軟公司開發的目前最流行的網絡瀏覽器。此次瀏覽器IE 7.0漏洞主要表現為IE在處理畸形格式的網頁標記時存在內存對象處理錯誤,遠程惡意攻擊者可以利用此漏洞通過精心構造惡意標記數據,導致IE處理時任意執行惡意攻擊者指定的指令。
該漏洞主要是通過瀏覽器IE 7.0的內存越界漏洞進行攻擊,不但影響瀏覽器IE本身,還影響以瀏覽器IE7.0為核心的外殼型瀏覽器和很多內嵌了IE核心的軟體,如Office系統軟體、Outlook等都可能受到此漏洞的影響。