Rapid7:IE0DAY漏洞正活跃于地下

网络罪犯正在活跃的使用地下放出的漏洞代码进行IE 0Day的攻击。

创新互联专注于企业网络营销推广、网站重做改版、美兰网站定制设计、自适应品牌网站建设、H5建站商城网站定制开发、集团公司官网建设、成都外贸网站制作、高端网站制作、响应式网页设计等建站业务,价格优惠性价比高,为美兰等各大城市提供网站开发制作服务。

目前仍运行和使用IE浏览器的商业机构应当做出更好的预防工作,在近期的IE 0Day漏洞利用代码细节已经被公布。

根据Rapid7的高级工程师Ross Barrett所说,漏洞利用代码目前正在网络上广泛的传播。在这周早些时候,他看到了漏洞代码被提交到VirusTotal和Scumware。

攻击者通常攻击网站的脆弱部分,举例来说,利用过时的WordPress来上传他们的恶意代码到服务器。接下来,通过垃圾邮件和钓鱼活动,诱使用户进入这些站点,漏洞继而直接被触发。

这些站点最终被报告给VirusTotal和Scumware来帮助其他人识别这些网站是恶意的。但好处是他们也成为了一种信号灯来说明漏洞的老牌程度。 Barrett声称根据报告的高曝光率,这次的0Day将和任何浏览器漏洞事件一样严重。

他说漏洞的利用被局限在了IE 8和IE 9,尽管在目前来看所有版本的IE都在可攻击范围之内。

根据StatCounter,今年截止到现在,IE 8和IE 9占据了21.5%的浏览器市场,如果包括所有的IE浏览器版本则比例提高到了27.98%。

Barrett建议用户不要使用IE浏览器以防止可能遭受到的攻击。对于一些必要的情况,应当安装最新版本的所有补丁和升级,尽管他承认这些行为都不会直接减轻这次0 Day攻击的危害。

这次漏洞被微软公布于9月中旬,但细节直到这周早些时候才公布。据宣称,攻击者已经利用该漏洞攻击日本机构。

分享名称:Rapid7:IE0DAY漏洞正活跃于地下
网页网址:http://www.shufengxianlan.com/qtweb/news36/535286.html

网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等

广告

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联