IE6漏洞攻击代码已泄露 用户访问网站需警惕

添加评论 2010年3月11日

浏览器作为平时网络应用必备的一款软件,它本身的漏洞与相关插件的漏洞一直是系统的重大安全隐患。近期IE6和IE7浏览器又爆出了安全漏洞,不仅IE是浏览器,有多第三方非IE内核的浏览器同样爆出0day漏洞,但这些漏洞并未像IE一样引起各方关注。今日,麦咖啡官方博客表示,针对IE6/7 iepeers.dll组件的漏洞攻击代码已经泄露。通过Metasploit点击工具,该漏洞攻击代码可以针对IE6和IE7用户进行偷渡式下载攻击,国外知名安全厂商赛门铁克等已经发现有利用攻击实例。

最新漏洞攻击代码的出现距离微软公司确认漏洞不足24小时,这将迫使微软提前发布临时漏洞补丁。以色列黑客Moshe Ben Abu表示,麦咖啡实验室识别了来自topix21century.com域名的攻击。在此次攻击中,漏洞用户直接进入恶意页面,以偷渡式下载方式下载和 执行一个名为notes.exe或svohost.exe的文件。攻击中包括了数个木马病毒变种。Notes.exe以%temp%目录复制两次,并产生 一个DLL文件。该DLL文件注入IE浏览器,为攻击者提供远程入口。

攻击者可以通过该后门程序对受害者计算机执行各种攻击,包括上传和下载文件,执行文件,以及终止运行进程。受害者计算机与 notes.topix21century.com域名通过https进行通信。

据悉,微软公司发布安全公告(981374)指出,漏洞涉及Windows XP/2000/2003操作系统下的IE6和IE7浏览器。XP SP2/SP3的IE7(无DEP)入侵率达50%,稍好于IE6

国内著名的金山安全实验室的研究人员分析了这些已经泄露的攻击代码,判断该漏洞很容易被利用,发现触发原理和今年1月份爆出的IE极光漏洞的挂马特性较为接近。因此金山安全实验室将这个漏洞命名为IE“极风”漏洞,意为一旦该攻击代码扩散,很可能带来新一轮挂马旋风。目前已知国内的某些黑客组织获得了相关攻击代码,预计利用这些攻击代码的恶意网站将很快出现。请网民近期提高警惕以免访问被挂马网站以后感染木马程序导致用户隐私数据的泄露。

  1. 2010年3月11日 at 13:32 | #1
    彩虹岛

    大家就喜欢拿IE浏览器说事,别的浏览器不是也有漏洞吗,也没有见你们大肆的报道一下啊!难道IE用户的人多就有错了吗

  2. 2010年3月11日 at 13:34 | #2
    沈怿

    攻击IE6不算什么新闻了,反正现在IE6都没有什么人用了,他们爱攻击的话就让他们去攻击好了,反正那些被攻击的用户估计都是初级用户,攻击了他们未必他们就知道了,跟没事一样。

  3. 2010年3月11日 at 13:36 | #3
    Pelt

    微软这样做都只是为了推广Win7吧,以前Win7没有出来的时候根本就不见什么漏洞,现在Win7一正式推出,IE浏览器的漏洞就接二连三的来,并且基本都是针对IE6和IE7的,这样是不是也太明显了啊

  4. 2010年3月12日 at 12:59 | #4
    ckham

    用过一段时间Opera浏览器,后来发现Opera里的要的东西在FF里都有,并且还只要装个扩展,设置都比Opera简单,就转向FF。接着又用了Chrome发现除了快点啥都没,就推给还在用IE6的同学用,但是不知道为什么,直到现在那同学还在用IE6。

  1. 还没有 trackbacks
订阅评论