« 卡巴斯基在中国推出三台升级服务器 | Main | 新病毒仿"熊猫烧香" 利用 Vista系统漏洞疯狂传播 »

Vista首爆重大漏洞 近十个站点遭黑客攻陷

  【eNet硅谷动力消息】在安全性上被寄予很大希望的Vista操作系统,近日爆出首个重大漏洞。3月29日,瑞星反病毒专家发现该漏洞已经开始被黑客利用,使用Windows Vista和XP的用户,在访问带毒网站时会被威金病毒、盗号木马等多种病毒感染。据监测,国内已有近十个网站被黑客攻陷。

  据瑞星安全专家介绍,此漏洞影响此漏洞影响Windows XP以上操作系统和IE6以上的浏览器,微软最新的Vista和IE7都不能幸免,目前微软还没有发布此漏洞的补丁。这是Vista系统第一次爆出重大漏洞,利用该漏洞传播病毒的网站数量正逐步增多,攻击代码很可能已经公开。

  ANI文件是Windows鼠标动态光标文件,由于Vista等系统在处理ANI文件的方式上存在漏洞,黑客可以构造特殊格式的ANI文件,当用户浏览含有该文件的网页,或点击该文件就会自动下载运行黑客指定的病毒、木马及后门程序等。目前利用该漏洞的病毒中,威金(Worm.Viking)变种及窃取网络游戏的木马病毒占多数。

  瑞星安全专家提醒,普通网民不要轻易登陆陌生网站,尤其是通过电子邮件、聊天软件等发送来的陌生网址。其次,密切关注瑞星反病毒资讯网的相关消息,及时升级自己的杀毒软件。最后,上网的时候打开杀毒软件的实时监控功能,这样就可以比较好的防范病毒感染。

  对于网站的管理员,应该加强对自己服务器日志的管理,尤其要注意不明来源的ANI及JPG等格式图片文件,一旦出现异常尽快处理。很多黑客可能通过侵入他人网站放置病毒,来间接对网民实行攻击。

  截至到目前,微软尚未就此事做出回应。

norton 诺顿病毒库
OurAntiVirus 我们的反病毒
proxy 免费代理
proxylist 中国代理列表
search FTP 搜索引擎
IPCN 站点导航
windtear 追求完美
windtear RSS 聚合门户
Money 理财资讯银行信息投资参考
Life 城市生活信息
IT 业界特快
Software 软件资讯 软件下载
firefox 浏览器
domain 免费域名
typeset 假古文
speed 互联网带宽
whois IP地理位置
alumni 校友录/同学录客户端

About

This page contains a single entry from the blog posted on March 30, 2007 2:17 PM.

The previous post in this blog was 卡巴斯基在中国推出三台升级服务器.

The next post in this blog is 新病毒仿"熊猫烧香" 利用 Vista系统漏洞疯狂传播.

Many more can be found on the main index page or by looking through the archives.

Creative Commons License
This weblog is licensed under a Creative Commons License.