第三媒体软件中心软件网络资讯互联网资讯 → KeenTeam: IE10漏洞威胁网民 白帽子团队给出防护建议 TTL

KeenTeam: IE10漏洞威胁网民 白帽子团队给出防护建议

上传:六翼天使     来源:信息存储服务     日期:2014-02-17

[摘要]  
   近日,Windows 8系统自带的浏览器IE10被曝出存在0 Day漏洞,并黑客利用攻击多家网站,甚至包括美国军方网站。由于0 Day漏洞攻击样本已经在网上公开传播,国内的木马制作者也很可能利用该漏洞在网站挂马,从而对使用IE10浏览器访问挂马网站的用户电脑植入木马,进而盗取用户的账号、网民等私密信息
 
[正文]    

   近日,Windows 8系统自带的浏览器IE10被曝出存在0 Day漏洞,并黑客利用攻击多家网站,甚至包括美国军方网站。由于0 Day漏洞攻击样本已经在网上公开传播,国内的木马制作者也很可能利用该漏洞在网站挂马,从而对使用IE10浏览器访问挂马网站的用户电脑植入木马,进而盗取用户的账号、网民等私密信息。

  对于此次漏洞的防范,记者采访了曾多次获得微软严重漏洞报告致谢的中国KeenTeam团队的安全专家陈良。陈良表示,这个0Day属于Use-After-Free漏洞,主要影响IE 10浏览器。攻击过程需要借助Flash漏洞绕过系统安全保护机制。这次利用漏洞的攻击手段,属于典型的APT高级攻击。他建议安装微软EMET工具,该工具可以增加漏洞攻击难度,安装该工具可以避免系统遭受攻击。目前该漏洞只对IE10有影响,另一个建议是升级浏览器至IE11,同时尽量避免点击可疑链接。

  另据陈良介绍,目前KeenTeam的APT检测引擎已经可以检测利用该漏洞的攻击行为,KeenTeam也正在针对此次IE10的0 Day漏洞更新防御措施,并同微软保持联系反馈修复建议。

  关于KeenTeam

  KeenTeam是一支由在信息安全理论和技术研究方面全球领先的中国“白帽子”安全专家组成的信息安全研究队伍,其成员主要来自微软的安全漏洞研究、安全攻击和防御技术研究、安全应急响应团队。目前,KeenTeam是世界范围内由厂商官方确认发现计算机漏洞数量最多、最了解突破现代安全保护技术的专业安全团队之一。

  在过去的十数年中,KeenTeam为谷歌、微软、苹果等公司的流行软件提供了数百个严重安全漏洞的挖掘成果,连续三年获得ZDI“全球漏洞计算机挖掘白金贡献奖”,也是全球顶级黑帽成果Pwnies奖中国区唯一提名,被福布斯杂志评价“发现的漏洞是苹果整个安全团队的两倍还多”,同时还因第一个攻破iOS7成为全球顶级安全竞赛Pwn2Own安全大赛的全球冠军,也是亚洲唯一冠军得主。

   (新闻稿 2014-02-17)


频道首页 】【 评论 】 【 打印 】 【 字体:
   上一篇:惠很多: 移动网购已成大势 惠很多助力商户转型
   下一篇:万有青年烩: 科技盛宴梦想漫游 万有青年烩热力开启
导航:报价 | 大全 | 排行榜 | 产品大全 | 参量 | 订阅 
 Advertisement
 十大最受关注的新闻
1  量大管饱价格亲民,学生适用U盘二选一
2  2024年品牌年轻化趋势:Soul引领下的社交营销新机遇
3  慧博科技《2024酒饮行业数字化研究报告》重磅发布,解锁行业转型升级新路径
4  《斗破苍穹》《凡人修仙传》《庆余年》…UC小说上新超6000本经典网文
5  华为Mate XT非凡大师惊艳登场, 淘宝、Wind金融终端等应用率先完成适配
6  金士顿推出新一代高性能产品 NV3 PCIe 4.0 NVMe固态硬盘
7  《抖音电商DOU Case年鉴2024》重磅发布,解锁CORE经营实战秘诀
8  久久公益节实现7亿次公益连接 最快捐款执行反馈次日已达
9  这可能是微软手柄“青春版”!盖世小鸡微软授权天启手柄正式开售
10  好科普,让知识“飞入寻常百姓家”|《2024全国科普日百科知识数据报告》
 十大热门驱动/软件下载
1  [手机驱动]手机usb万能
2  [热门常用软件]QQ2008正式版下载【腾讯QQ2008官方版Beta1】
3  [热门常用软件]E话通下载【E话通4.5 正式版】
4  [手机驱动]Samsung三星 手机USB驱动1.0版For Win98SE/ME/...
5  [手机驱动]Microsoft微软 ActiveSync同步软件4.5中文版Fo...
6  [摄像头驱动]万能摄像头 FOR Windows
7  [热门常用软件]皮皮播放器下载【PPFilm皮皮播放器 2.1.0....
8  [手机驱动]诺基亚 PC套件下载
9  [热门常用软件]面对面游戏下载【面对面视频游戏大厅】
10  [手机驱动]Microsoft微软 Windows Mobile Device Center ...
 十大最受关注的品牌
1  三星手机(SAMSUNG)
2  诺基亚手机(NOKIA)
3  华硕笔记本(ASUS)
4  摩托罗拉手机(MOTOROLA)
5  英特尔CPU(Intel)
6  华硕主板(ASUS)
7  LG手机(LG)
8  索爱手机(Sony Ericsson)
9  联想笔记本(lenovo)
10  宏碁笔记本(acer)
 十大热门常用软件下载
1  QQ2008正式版下载【腾讯QQ2008官方版Beta1】
2  E话通下载【E话通4.5 正式版】
3  皮皮播放器下载【PPFilm皮皮播放器 2.1.0.2版】
4  面对面游戏下载【面对面视频游戏大厅】
5  DVD解码器下载【NVIDIA DVD Decoder 1.02】
6  迅雷5下载【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下载【腾讯QQ2007官方版本】
8  QQ2006正式版下载【腾讯QQ2006官方版本】
9  联众世界游戏大厅下载【联众世界2.7.0.8官方版】
10  MTV下载器【MTV下载精灵 8.31版】
11  pplive最新版下载【PPLive网络电视V1.9.35版】
12  迅雷(Thunder)下载【迅雷v5.7.12.493官方版】
13  腾讯QQ2008下载【腾讯QQ官方版2008极速贺岁版KB1】
14  Total Video Converter下载【Total Video Converter v3.1...
15  QQ拼音输入法下载【腾讯QQQQ拼音输入法V1.4.1版】
16  皮皮高清影视播放器下载【PIPIPlayer 2.7.0.3版】
17  eMule下载【电驴eMule官方v0.49a正式版】
18  极点五笔输入法下载【极点五笔6.1标准版】
19  QQ2009正式版下载【腾讯QQ2009 SP4官方版】
20  Vagaa哇嘎画时代版下载【哇嘎 2.6.5.10】
   >> 查看评论   
2楼     Re: KeenTeam: IE10漏洞威胁网民 白帽子团队给出防护建议
  我轻轻的来了,轻轻的闪了
  作者:蠢蠢愚愚    2014-2-18 16:53:00
   
 
   >> 查看更多评论   [共有1条评论]
发表评论
        
        
   点评:
   姓名:  
            字数: 0
     
新闻精选
·受邀参加云栖大会,Soul App构建人与AI共存的
·上UC浏览器十一快乐供给站,轻松去班味,福利
·联想ThinkPad与英特尔携手亮相2024抖音创作者
·战略签约 美云智数助力安徽家电企业数字化转
·亮相全球数贸会,广域铭岛展示数智转型的中国
·1200名民间足球高手集结芜湖,智能外援宇视助
  ·Arm带来高性能解决方案,强劲 IPC 表现兼具 S
·MediaTek携手“天玑芯世界探索官”辛芷蕾,开
·AI对抗AI:如何应对自动化攻击新时代?
·Soul App发布未成年人网络保护社会责任报告(
·Soul App发布解压趋势:年轻人解压新玩法,你
·年少情怀总是诗,Soul App用诗歌治愈年轻人的

相关文章

更多检索

其他

系列