赛门铁克安全响应中心于本周末监测到一起利用微软IE浏览器中的“零日”漏洞发起的黑客攻击,攻击者甚至在BugTraq上公布了此次攻击的一组代码。赛门铁克安全响应中心团队通过进一步的测试证实,这种攻击会影响到Windows XP和Vista操作系统中的IE6和IE7, 同时不排除会影响到其他版本IE浏览器和Windows系统。赛门铁克通过测试还发现,当前这一“零日”漏洞攻击还未表现出很强的稳定性,但预计更完善的恶意攻击代码会随之而来。
这个安全漏洞存在于IE浏览器提取用于创建网页标准化设计的某些CSS(层叠样式表单)对象的方式中。这个攻击要发挥作用,黑客必须要引诱受害者访问包含恶意编写的JavaScript的网页。这种技术是最近几年出现的在计算机上安装恶意软件的一种常见攻击方式。
赛门铁克利用以下签名监测该攻击:Bloodhound.Exploit.129 签名,以及HTTP Microsoft IE Generic Heap Spray BO 和HTTP Malicious JavaScript Heap Spray BO IPS 签名。预计此漏洞攻击还可能将进一步发展,因此也会发布新的签名来监测该攻击的进一步发展。
赛门特克建议个人用户:
若要最大限度确保不受到该攻击的影响,IE用户应该在微软修复这个安全漏洞之前确保他们的杀毒定义保持最新状态,关闭JavaScript功能并且仅访问可信赖的网站。
赛门铁克建议企业用户:
- 要以非特权用户的身份,采用最低登录权限的方式运行所有软件;
- 要部署网络入侵监测系统,来监测网络流量和可疑的网络活动;
- 不要点击来自未知或可疑来源的链接;
- 要为网络浏览器安全设置等级,关闭文本代码或活动内容的执行;
- 要部署多个安全冗余层;
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
抵御WannaCry等攻击?这里有一波资源来袭……
连续几天勒索蠕虫WannaCry都作为霸屏一般的存在,且该勒索病毒源头软件背后的黑客黑客组织放话还要在6月持续放大招,不免令人担心。那么为了应对潜在的恶意攻击,企业该怎么做呢?
-
CLDAP反射攻击或是下一个强力DDoS攻击技术
如今,DDoS攻击活动规模越来越大,一种滥用CLDAP进行反射攻击的新方法可能会允许恶意攻击者使用较少的设备生成大量DDoS流量,企业需对其提高重视。
-
过期域名成恶意活动的“温床”
专家表示,购买过期域名主要用于推广目的,但研究人员指出,这些域名和被弃用的SDK给攻击者提供了更多机会来攻击手机用户……
-
如何对付“邪恶女佣”?表想太多,人家是一种攻击而已……
最近发生了几起“Evil Maid(邪恶女佣)攻击”,这些攻击的工作原理是什么?外出的时候,我应该采取什么预防措施?在攻击者偷走我的笔记本时,全磁盘加密是否足以保护我的数据?