註冊 | 登入 | RSS Feeds
ZDNet | Taiwan.CNET.com |

廣告:
惡徒利用Windows游標零時差漏洞
友善列印 | 轉寄朋友 | 加入HEMiDEMi網路書籤 | 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 | 留下回應
    
CNET新聞專區:Dawn Kawamoto 2007/04/02 13:37:01

利用Windows動態游標缺陷的一項零時差攻擊可能迅速擴散。此外,另一種木馬程式則偽裝成IE 7 beta誘騙使用者下載。

Sans Institute首席研究員Johannes Ullrich表示,微軟上週四(29日)公告警示的Windows動態游標漏洞,已從有限的目標式攻擊轉變成大規模攻擊。

根據Sans的警告,攻擊者也在29日釋放出一種木馬程式騙局,以IE 7 beta的名義誘騙使用者上當。該木馬程式使用的檔名與微軟合法之IE 7 beta相同,增加偵測的難度。Ullrich說:「防毒軟體基本上無法對抗它,它擴散的速度很快,且可能使用某個現有的垃圾郵件網路。」

但他指出,使用者必須點選某個連結才會被感染,因此木馬攻擊的威脅性較尚未修補的Windows動態游標漏洞低。Ullrich說:「(動態游標攻擊)不需點選任何連結即可發動,你只需要打開一封惡意電郵,或前往某個惡意網站。」

過去一天已有數十個網站被感染,而微軟尚未釋出修補方案。(陳智文/譯)

加入我的圖書館 訂閱關鍵字
加入網路書籤> 加入HEMiDEMi網路書籤 | 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 |
友善列印 | 轉寄朋友


icn_balloon_154x48 對本則報導有任何意見或看法嗎?歡迎留言


留下你的意見
會員 * 帳號:
* 密碼:
  1. 欄位可選填,若全不填,則顯示為「匿名」。
  2. 不支援html語法
非會員 姓名:
E-Mail:
Blog:
  重新載入驗證碼
* 驗證碼: 記住我




特別報導

[現況篇]給我資訊委外 其餘再說
作者:ZDNET新聞專區:蔡宜秀 總的來看,台灣企業與資訊服務供應商對行之有年的軟硬體資訊委外(ITO),相當得心應手,至於業務流程委外(BPO)等新興委外應用模式,較顯陌生。
Sponsored

ZD放大鏡

企業IT專用的強效可靠平臺
  利用以Intel® Nehalem為基礎的平臺,應付要求嚴苛的工作量,進而達成更佳的事業成果。
  + 智慧型伺服器平臺
  + 能源效率自動化
  + 彈性資源分配
廣告
廣告