当前位置:主页>产 业>业界新闻>

攻击者针对微软IE漏洞进行驾车攻击

据赛门铁克公司的研究人员,攻击者正利用一个严重的微软IE漏洞攻击那些毫无戒心的受害者,并获得对他们机器的控制,他们在外部环境发现了对该漏洞的利用。

此次驾车攻击(drive-by attack)是在一个受损害的餐厅网站上发现的。攻击者攻击了浏览器中一个时间元素未初始化的内存远程代码执行漏洞(Time Element Uninitialized memory Remote Code Execution Vulnerability)。这个漏洞对所有微软Windows版本上运行的IE 6,IE 7和IE 8都有影响。

该漏洞是微软6月18日补丁修复报告中的11个IE漏洞之一。赛门铁克研究人员Joji Hamada表示,该漏洞利用似乎是针对IE 8的用户。

“目前我们只看到利用该漏洞的有限的攻击,并认为这些漏洞只会在有针对性的攻击中被利用。”Hamada在其赛门铁克安全响应中心博客中这样写道,“我们建议所有的用户都安装补丁。”

据Hamada,该利用被检测出隐藏在一个受害餐厅网站的主机内容的代码中。如果一个用户使用IE 8浏览该网站,将自动下载隐藏在iframe标签中的代码,该iframe标签连接到服务器托管的恶意代码。

“攻击者似乎是发送带有该网站的链接的邮件,试图窃取机密信息,这是有针对性攻击中一种常见的方法。”Hamada说道。

赛门铁克在对该恶意软件的进一步研究中发现,该攻击包含一个网站链接,可为网络犯罪分析提供统计分析。下载的恶意软件连接到动态DNS服务,通常可以控制受害者的机器或上传更多恶意软件,从而窃取受害者的敏感信息。

网络安全服务公司绿盟信息技术有限公司(总部设在北京)发现了该漏洞是有针对性的。据绿盟科技发布的公告,存在于浏览器的该漏洞本身是不会触发额外的ActiveX控件。

在微软发布补丁修复这些漏洞后的短时间内,发现了对这些漏洞的利用是很不寻常的。微软修复的11个IE漏洞中包括了修复一个阻塞“cookiejacking”的问题,这个问题使攻击者可以获得用户系统的cookies,并登录到用户曾访问过的网站上。趋势科技的研究人员Robert McArdle表示,cookiejacking将给用户带来巨大风险。

McArdle写道,“现在绝大多数的攻击都会隐藏了,你可能不知道正在发生一些恶意的事情,甚至从用户的交互中也看不出什么问题。”

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

中国重启银行业安全新规 下月征集意见

中国重启银行业安全新规 下月征集意见

8月19日,路透社今日援引知情人士的消息称,中国将重启银行业安全新规。在此之前,该...[详细]

网络安全准则还需“下一步”

网络安全准则还需“下一步”

近日,联合国信息安全问题政府专家组召开会议,并向联合国秘书长提交报告。专家组包括...[详细]

用大数据为互联网金融保驾护航

用大数据为互联网金融保驾护航

近日,在2015上海新金融年会暨外滩互联网金融外滩峰会上,中国人民银行条法司司长张涛...[详细]

互联网深刻变革:世界正向黑客帝国演进

互联网深刻变革:世界正向黑客帝国演进

2015年中国互联网大会于7月23日在北京国家会议中心闭幕了,很显然,由于去年办过一次...[详细]

《网络安全法》有望在三季度出台

《网络安全法》有望在三季度出台

2015年,第十二届全国人大常委会第十五次会议初次审议了《中华人民共和国网络安全法(...[详细]

返回首页 返回顶部