找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 1156|回复: 8

[同城生活] 微软再现惊天漏洞 上网、看邮件都会中招!!

[复制链接]

3509

主题

16万

回帖

50万

积分

副管理员

名誉元帅

UID
9572
回帖
161655
主题
3509
积分
508537
阅读权限
245
注册时间
2008-2-27
最后登录
2025-4-25
在线时间
12422 小时
发表于 2008-12-12 09:23 | 显示全部楼层 |阅读模式
转自《360百科》

    12月9日下午,360安全中心监测到一个非常严重的微软最新XML安全漏洞,将影响到所有使用IE控件的程序,包括各主要浏览器、邮件客户端、办公软件、Rss订阅器以及可嵌入网页的所有第三方软件,影响范围极其广泛。更严重的是,截至目前微软仍未发布针对这一最新XML漏洞的官方补丁。为防止由该漏洞导致的大规模木马疫情的爆发,360安全中心在全球范围内率先开发和推出了补丁程序

修复步骤1:打开360安全卫士

修复步骤2:如发现界面有漏洞提示,请点击【立即修复】,见下图



注1:修复漏洞后必须开启360安全卫士【网页防漏】功能

注2:另有单独的修复工具提供下载,下载地址
http://dl.360safe.com/360fixmsxml.exe
每天给自己一个希望,试着不为明天而烦恼,不为昨天而叹息,只为今天更美好.......

3509

主题

16万

回帖

50万

积分

副管理员

名誉元帅

UID
9572
回帖
161655
主题
3509
积分
508537
阅读权限
245
注册时间
2008-2-27
最后登录
2025-4-25
在线时间
12422 小时
 楼主| 发表于 2008-12-12 09:24 | 显示全部楼层
目前,360安全中心已监控到有黑客开始利用微软最新XML漏洞疯狂传播木马,几乎全体网民都面临着由这一漏洞导致的严重安全威胁:不管是用IE、傲游、腾讯TT等浏览器上网,还是用Word、WPS等办公软件阅读文档,或用Outlook和Foxmail等邮件客户端查阅邮件,以及通过抓虾、周伯通、看天下等RSS订阅器查看新闻时,都有可能中招。针对该漏洞的攻击甚至可能波及火狐等安全性较高的浏览器。

该漏洞可由IE中用来解析HTML语言的动态链接库MSHTML.DLL触发。黑客事先精心构造一段能触发该漏洞的XML格式文件或代码,并将该文件或代码嵌入某个HTML网页、Word、RSS等相关应用的文件中,一旦受害用户使用上述任何一种IE控件相关的程序去打开这个文件,黑客就能在用户电脑中运行任意一种木马。

据了解,在地下交易网站中,针对该漏洞的攻击代码的售价已从12万元急降至完全公开和免费,这意味着对此漏洞的黑客攻击已经由研究进入实战阶段,未来一段时间利用该漏洞的挂马网页数量必然呈激增趋势。360安全中心每天通过搜索引擎对上亿网页进行网页自动挂马实时分析,同时借助3000万活跃用户的代码上传,才能在第一时间截获相应的木马样本。

为防止大范围木马入侵,360安全中心在全球范围内率先开发和推出了针对该漏洞的补丁程序。凡是360安全卫士的用户,均可直接安装360提供的漏洞修复程序

为了避免受到更多木马的侵袭。其他用户请尽快登录360官网(
http://www.360.cn)下载最新的360安全卫士后,再下载安装该漏洞补丁。

同时,安全专家推荐广大用户使用360安全浏览器,可自动拦截利用该漏洞制作的恶意网页,有效保护网民上网安全。

360安全中心提醒用户,面对漏洞频发、木马猖獗的网络环境,一定要彻底摒弃“事后查杀”的侥幸心理,养成勤打补丁、定期扫描的上网安全习惯。定期升级360安全卫士,确保第一时间修复系统,才能将将木马病毒与您的电脑彻底隔离。截至发稿前,微软官方仍未公布该漏洞的任何信息。
每天给自己一个希望,试着不为明天而烦恼,不为昨天而叹息,只为今天更美好.......
回复

使用道具 举报

3509

主题

16万

回帖

50万

积分

副管理员

名誉元帅

UID
9572
回帖
161655
主题
3509
积分
508537
阅读权限
245
注册时间
2008-2-27
最后登录
2025-4-25
在线时间
12422 小时
 楼主| 发表于 2008-12-12 09:24 | 显示全部楼层
安装补丁后,360拦截效果

每天给自己一个希望,试着不为明天而烦恼,不为昨天而叹息,只为今天更美好.......
回复

使用道具 举报

90

主题

1万

回帖

5万

积分

精英会员

UID
1849
回帖
17784
主题
90
积分
58066
阅读权限
220
注册时间
2006-9-9
最后登录
2021-10-25
在线时间
3431 小时
发表于 2008-12-12 09:24 | 显示全部楼层
谢了,我看看呢
每天起来看看福布斯榜,没看到我的名字就继续上班
回复

使用道具 举报

90

主题

1万

回帖

5万

积分

精英会员

UID
1849
回帖
17784
主题
90
积分
58066
阅读权限
220
注册时间
2006-9-9
最后登录
2021-10-25
在线时间
3431 小时
发表于 2008-12-12 09:29 | 显示全部楼层
发现6块漏洞
漏洞.jpg
每天起来看看福布斯榜,没看到我的名字就继续上班
回复

使用道具 举报

3509

主题

16万

回帖

50万

积分

副管理员

名誉元帅

UID
9572
回帖
161655
主题
3509
积分
508537
阅读权限
245
注册时间
2008-2-27
最后登录
2025-4-25
在线时间
12422 小时
 楼主| 发表于 2008-12-12 09:30 | 显示全部楼层
我刚刚把漏洞补好
每天给自己一个希望,试着不为明天而烦恼,不为昨天而叹息,只为今天更美好.......
回复

使用道具 举报

174

主题

2万

回帖

8万

积分

精英会员

UID
8811
回帖
29040
主题
174
积分
87345
阅读权限
220
注册时间
2007-12-18
最后登录
2014-4-4
在线时间
4344 小时
发表于 2008-12-12 09:36 | 显示全部楼层
凶哟:p1 (9))
行到水穷处,口渴;坐看云起时,头晕。
回复

使用道具 举报

0

主题

42

回帖

498

积分

中士

UID
2658
回帖
42
主题
0
积分
498
阅读权限
60
注册时间
2006-10-25
最后登录
2019-1-24
在线时间
16 小时
发表于 2009-5-9 10:19 | 显示全部楼层
路过`~~~
回复

使用道具 举报

8

主题

874

回帖

3634

积分

预备军官

UID
25582
回帖
874
主题
8
积分
3634
阅读权限
120
注册时间
2009-3-29
最后登录
2013-3-31
在线时间
394 小时
发表于 2009-5-9 10:24 | 显示全部楼层
好麻烦哦。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

不良和违法信息举报邮箱:80411235@qq.com|营业执照|网站法律顾问|Archiver|手机版|小黑屋|简阳论坛 ( 蜀ICP备2021016404号-1 )

关注简阳论坛
官方公众号

GMT+8, 2025-8-17 08:17 , Processed in 0.043107 second(s), 25 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表