当前位置:安全企业动态 → 正文

IE漏洞再次成为网络犯罪攻击目标

责任编辑:editor006 |来源:企业网D1Net  2015-08-26 16:32:54 本文摘自:cnBeta.COM

上周三,微软发布紧急安全补丁修复了隐藏在IE浏览器中的0-Day漏洞,包含该漏洞的IE用户在访问被黑或者携带恶意程序的网页时候就会自动感染恶意程序,但时隔没有多久刚刚修复的IE浏览器再次成为网络攻击的对象。反病毒安全公司赛门铁克表示在追踪攻击活动的时候,发现Sundown漏洞套件(exploit kit)利用最近IE浏览器的漏洞(CVE-2015-2444)进行升级版网络攻击。

黑客对网站添加代码,从重定向用户到运行Sundown漏洞套件的地址并开始安装木马程序。CVE-2015-2444漏洞最初在8月12日在网络上曝光,微软在8月19日发布紧急安全更新来修复这个BUG。不过近日赛门铁克发现通过Sundown来开发编译这个BUG,并向电脑注入后门木马,目前发现使用该IE漏洞进行的攻击主要针对日本用户。

攻击者注入iframe到一个合法的网站上,引导用户到包含Sundown exploit kit的高度迷惑性页面上。但用户访问该页面时候,exploit kit就会自动检查尤其是安全软件的文件系统,控制应用环境和流量捕获工具。

关键字:IE攻击目标Sundown

本文摘自:cnBeta.COM

x IE漏洞再次成为网络犯罪攻击目标 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

IE漏洞再次成为网络犯罪攻击目标

责任编辑:editor006 |来源:企业网D1Net  2015-08-26 16:32:54 本文摘自:cnBeta.COM

上周三,微软发布紧急安全补丁修复了隐藏在IE浏览器中的0-Day漏洞,包含该漏洞的IE用户在访问被黑或者携带恶意程序的网页时候就会自动感染恶意程序,但时隔没有多久刚刚修复的IE浏览器再次成为网络攻击的对象。反病毒安全公司赛门铁克表示在追踪攻击活动的时候,发现Sundown漏洞套件(exploit kit)利用最近IE浏览器的漏洞(CVE-2015-2444)进行升级版网络攻击。

黑客对网站添加代码,从重定向用户到运行Sundown漏洞套件的地址并开始安装木马程序。CVE-2015-2444漏洞最初在8月12日在网络上曝光,微软在8月19日发布紧急安全更新来修复这个BUG。不过近日赛门铁克发现通过Sundown来开发编译这个BUG,并向电脑注入后门木马,目前发现使用该IE漏洞进行的攻击主要针对日本用户。

攻击者注入iframe到一个合法的网站上,引导用户到包含Sundown exploit kit的高度迷惑性页面上。但用户访问该页面时候,exploit kit就会自动检查尤其是安全软件的文件系统,控制应用环境和流量捕获工具。

关键字:IE攻击目标Sundown

本文摘自:cnBeta.COM

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^