金山安全实验室19日发布2010年首个高危安全预警,曾被黑客利用攻击Google、Yahoo等多家知名互联网公司的IE极光0day漏洞已经被黑客广泛利用,被挂马的网站数量飙升,将对普通网民产生极大威胁。专家估计,按照目前的挂马网站增长趋势估计,本周将全面爆发。
金山安全专家李铁军说,自上周以来,挂马集团已经开始部署利用IE极光0day漏洞。自该漏洞被黑客公布以后,金山网盾拦截利用该漏洞的木马攻击次数以每天36.3%的速度增长,日拦截攻击行为42.8万余次,共拦截数百万次通过IE极光0day漏洞进行的攻击。
金山网盾截获的网站以色情网站为主,也有下载类网站及其他类型网站。
李铁军分析,由于目前IE极光0day漏洞主要利用色情网站进行挂马,此类网站日流量通常以百万计算,而该漏洞主要针对IE浏览器(该浏览器市场占有率50.8%),实际潜在受影响用户保守估计应在千万级。
专家建议,在微软正式发布该漏洞补丁之前,不要轻易使用第三方公司提供的漏洞补丁。部分网页防挂马产品使用的下载拦截可能导致浏览器崩溃不能正常工作。
特别声明:本站注明稿件来源为其他媒体的文/图等稿件均为转载稿,本站转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。