| 网站首页 | 学科竞赛 | 商城 | 论文与总结 | 论坛 | 教师家园 | 帮助中心 | 软件及教程 | 快速通道
充值说明--淘宝购买--商城购买--银行邮政汇款--充值卡充值 全站上传】【获取点券】【精品标准】【课件大赛
您现在的位置: 新课标教学网 >> 电脑技巧 >> 安全相关 >> 正文
傲游:力防IE安全漏洞 挂马攻击难以实现
作者:佚名    文章来源:网络    点击数:    更新时间:2010-1-20

  

  近日,微软及全球各大安全厂商发布紧急安全预警,微软最新IE Dom 0day漏洞“极光(Aurora)”浮出水面。又由于此漏洞与日前的Google被攻击一事联系紧密,已在业内引起了广泛关注。傲游安全中心监测发现,该漏洞的利用代码已经在国外网站上被公开,互联网上已出现利用此漏洞攻击的恶意代码。针对该漏洞的“网页木马生成器”也已现身国内网络,最近几天或引发大规模的网页挂马攻击。

  据傲游浏览器发言人介绍,此漏洞利用了mshtml.dll中一处访问堆中已释放内存的行为,从而执行任意代码。一旦用户访问了被黑客挂马网站的,将被自动下载黑客的木马程序、导致网银、QQ、游戏账号被盗等严重安全威胁。由于微软尚未发布此漏洞的安全补丁,因此目前绝大部分版本的IE浏览器都会受到威胁,部分使用Trident核心的第三方浏览器也会受到影响——但并非所有。经傲游安全中心分析,傲游浏览器增强的内存保护机制完全可以限制恶意代码的执行,漏洞被触发的机率要大大低于IE、及其他Trident核心浏览器。对于安全机制较弱的XP系统,傲游也能做到很好的保护,傲游用户可以放心使用。

  据悉,2009年底发布的傲游浏览器安全体验版所包含的“安全箱”功能,无需任何升级,已对此种0day漏洞具有防御作用。经过金山安全专家的分析,傲游金山网盾的四层拦截也可以防御该漏洞的最终执行。因此,虽然目前微软官方还没有发布及时漏洞修复补丁,但是有了傲游浏览器安全箱和网盾的“双保险”,木马将难以利用此漏洞对用户进行攻击。傲游用户完全不必担心受到“挂马”攻击的威胁。 

  图为傲游浏览器安全版弹出的拦截提示

  另外,傲游公布了一个模拟利用该漏洞攻击的页面,够胆的话你可以点击下列地址进行测试。当然,该地址只是模拟攻击状态,本身对计算机没有任何伤害,使用傲游浏览器会显示攻击被拦截。

  测试地址:http://www.maxthon.cn/test/security.htm

  附:“微软安全公报

  http://www.microsoft.com/technet/security/advisory/979352.mspx

  傲游安全版最新版本下载:

  http://dl.maxthon.cn/cn/mx2/mx_2.5.12.4200_cn.exe

 

 

 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
推荐文章
  • 此栏目下没有推荐文章
  • 热门文章
    做到七点 不装杀软裸奔也不容易中毒
    金山毒霸极速版首航  三大亮点上演“弯道超车”
    教你巧用妙招清理系统中的重复文件
    卡巴斯基2010虚拟键盘——网上登录的保护神
    玩转高清视频外挂字幕下载和应用设置
    相关文章
    没有相关文章
    - 充值说明- 网站地图 - 友情链接 - 联系我们 - 版权申明 - 管理登陆 -

    Copyright @2005-2009 新课标教学网 浙ICP备05071497号
    疑问、充值QQ:77278335点击这里给我发消息 淘宝旺旺:sao1010点击这里给我发消息 Email:feng1011@gmail.com 电话:15867706660 新课标教学网交流群:30272233 技术支持:站长之家