设为首页收藏本站

水盟网

 找回密码
 加盟

QQ登录

只需一步,快速开始

查看: 2339|回复: 4
打印 上一主题 下一主题

大规模攻击一触即发 360紧急发布IE漏洞独家补丁(转发至360论坛)

[复制链接]
跳转到指定楼层
1#
hxj 发表于 10-1-21 17:10:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 hxj 于 10-1-21 17:11 编辑

  针对IE浏览器刚刚曝出的名为“极光”的0day漏洞,360安全中心1月18日紧急发布独家临时补丁,360用户只要安装使用临时补丁,即可使电脑免受针对该漏洞的攻击。

  

  最新信息:微软预计在美国当地时间1月21日发布“极光”IE漏洞补丁,360将第一时间为全体用户修复漏洞。微软公告链接:http://www.microsoft.com/technet/security/bulletin/ms10-jan.mspx

  此前,微软已证实近期Google等公司遭受的猛烈黑客攻击就是缘于“极光”IE漏洞。目前微软仅提供了临时解决方案,官方补丁预计将在美国当地时间1月21日发布。考虑到该漏洞的巨大危害,一些国家的政府甚至建议民众暂时不要使用IE浏览器上网。而来自黑客论坛的信息也显示,“极光”IE 0day漏洞的攻击代码已在网上大量扩散,针对该漏洞的“网页木马生成器”已现身网上,大规模的挂马攻击很可能一触即发
由于IE浏览器在国内份额达到80%,再加上一些第三方的IE内核浏览器也会受到该漏洞影响,这轮攻击将波及国内大多数网民。有黑客甚至在网上欢呼,称这一漏洞带来的犯罪机会为“天上掉下来的年终奖”。针对这一情况,360安全中心紧急组织安全专家,经过连续开发和测试,于18日独家推出了临时补丁,以尽快封堵这一高危漏洞。

  “临时补丁的发布相当于为用户打预防‘疫苗’,这是微软正式发布官方补丁之前最保险的解决方案。”360安全专家石晓虹博士解释说,360安全卫士和360安全浏览器本身均可拦截“极光”IE0day漏洞攻击,但为了保护其它浏览器用户,同时也是从根源上排除该漏洞的隐患,360安全卫士将通过“升级提示”为全体用户打好临时补丁,让IE系列浏览器都能安全上网。

  目前微软提供的临时方案是开启IE浏览器DEP保护、禁止JS脚本和ACTIVEX选项。这一方案尚不能彻底堵住漏洞,对用户正常浏览也有一定的影响。其它安全公司推出的解决办法,也都是基于微软的临时方案。360的临时补丁则不会存在这一问题,一旦微软发布了官方补丁,用户仍然可以正常安装,与360的临时补丁完全没有冲突。

  360临时补丁是一种内存补丁,是360对存在漏洞的系统或第三方软件组件进行实时保护的一种应急方案,并与官方补丁完全兼容。此前,360安全中心曾多次为微软0day漏洞提供临时补丁,保护了广大网民在“官方补丁真空期”的上网安全。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享分享 分享淘帖 顶 踩
2#
 楼主| hxj 发表于 10-1-21 17:15:07 | 只看该作者
3#
 楼主| hxj 发表于 10-1-22 00:55:38 | 只看该作者
紧急警报:360的补丁作用不大,希望各位水盟的会员们在开启浏览器时先把windows的防火墙开启在进行网页浏览!最好用杀毒软件全盘扫描一次,如果还有木马病毒就到360下载一个360系统急救箱进行查杀;装了360安全卫士的用系统急救箱扫描(最好是下载360系统急救箱),扫描之后建议重启系统!(我的杀毒软件显示大部分木马病毒是特洛伊木马)
4#
 楼主| hxj 发表于 10-1-24 12:57:17 | 只看该作者
22日微软已经发布了“极光”漏洞的补丁,网址:http://www.microsoft.com/technet/security/bulletin/MS10-002.mspx
另外,还是22日网络安全专家又发现新的IE漏洞;所以打好补丁后我个人认为继续开启windows防火墙来浏览网页,等下星期日时在关闭;在这一个星期里看微软是否有新的公告或补丁发布!(可能有些系统打不了22日的补丁,建议安装和使用360安全卫士;从360那下载补丁打上去)
您需要登录后才可以回帖 登录 | 加盟

本版积分规则

快速回复 返回顶部 返回列表