据国外媒体报道,可靠消息称,一个IE“零日”漏洞成为黑客成功攻击谷歌网站以及其他33家网站的最主要后门。
知名安全厂商McAfee表示,目前,他们已经确定,IE中的一个漏洞就是此次大面积攻击的攻击源头。此外,McAfee还表示,这种有针对性的攻击经常会利用“零日漏洞的脆弱性结合复杂的社会工程方案”去实施攻击,当然了,其他无法识别的攻击媒介也参与其中。
然而,日前,McAfee证实,前段时间报道的“AdobeReaderPDF漏洞是攻击来源”是没有根据的。
令人担心的是,虽然McAfee坚称,这次的攻击主要是针对运行IE6浏览器的WindowsXP用户,但是在微软所有操作系统的IE浏览器中的确都存有漏洞,其中包括Windows7。
日前,McAfee表示,黑客是很难利用新版的Windows操作系统中的IE漏洞实施攻击的,但也并不是不可能的。
目前,用于谷歌攻击的IE漏洞攻击代码已经在网站中公布出来,任何人都可以利用这些攻击代码对用户的计算机发起攻击。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
雅虎泄露事故黑客遭起诉能否起到有效的震慑?
前不久,美国司法部对涉嫌参与2014年雅虎数据泄露事故的4名黑客提出诉讼,但安全专家们表示他们并不确定这能对黑客起到震慑作用……
-
McAfee全面数据丢失防护产品概述
去年9月,英特尔以9亿美元将其安全业务主要股权出售给私募股权公司TPG,该交易预计将于今年4月完成,之后Intel Security将更名为McAfee。与很多主流信息安全供应商一样,Intel Security提供数据丢失防护软件,帮助企业预防潜在的信息泄露……
-
雅虎5亿帐户遭窃的幕后黑手抓到了
美国司法部起诉了四名男子,指控其是2014年窃取雅虎5亿用户帐户的黑客。其中三人来自俄罗斯,且对雅虎的攻击背后有国家支持……
-
Intel与TPG共同成立独立安全公司McAfee,此McAfee却已不是当年的McAfee了
Intel和私募股权积极TPG达成一项协议,从Intel Scurity拆分出而成立一个新的共同所有的网络安全公司,并重新命名为McAfee。