网络软件 系统工具 应用软件 图形图像 多媒体类 免费游戏 安全相关 免费音乐 网页素材 电子书籍 考试考题 建站源码
教育教学 多媒体类 编程开发 操作系统 游戏天地 娱乐天地 简历求职 站长专区 网页设计 安全技术 图形图像 文学驿站
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网页设计 | 技术开发 | 专栏
当前位置:热点网络学院安全技术病毒漏洞微软IE浏览器漏洞 可能会引发AIM和拨号攻
精品推荐
热点TOP10
·ISS PAM ICQ通信服务应答处理缓冲区溢出漏洞
·BBS3000漏洞
·Red Hat 安全公告 RHSA-2002:148-06 (Linux,补丁)
·IIS FTP远程溢出漏洞
·IIS .ASP扩展LANGUAGE溢出漏洞
·杀人网络生存八招(菜鸟级):游走在普通人与黑客之间
·Buffer Overflow 机理剖析(三)
·用自解压包入侵
·Crob FTP Server V3.5.1拒绝服务攻击缺陷
·基于Telnet协议的攻击
·安全和防毒才是首要!禁用WinXP的USB设备
·如何识别非法进程与手工杀毒
·最快捷的系统恢复方式
·令系统更快更安全的网友小技巧
·微软发布月度安全公告 修复三个严重漏
·Systrace本地策略绕过漏洞
·Plug and Play Web Server远程拒绝服务攻击漏洞
·eMule客户端AttachToAlreadyKnown内存双释放漏洞
·Midnight Commander 打开目录时执行任意命令漏洞
·Internet 协议安全 (IPSec) 循序渐进指南(六)
微软IE浏览器漏洞 可能会引发AIM和拨号攻
日期:2005年11月13日 作者: 查看:[大字体 中字体 小字体]

计算机世界网消息:据计算机安全专家周五警告,微软IE浏览器的漏洞已经被黑客所利用,黑客利用这个漏洞盗窃用户AOL即时信息的帐号,并迫使正常的互联网用户承担高额的电话费用。

  据加州eEye Dig ital Security公司的安全专家Drew Copley表示,一些IE用户已经发现,一些有恶意目的的网站秘密地在他们的计算机上安装特洛伊木马程序,这个木马程序可能会导致更大的危险性。这个木马程序能够记录用户从键盘上输入所有内容的击键记录软件,或者能够删除硬盘上文件以及执行其它恶意操作的包括指令。

  据微软的安全反应中心的安全程序经理Stephen Toulouse表示,微软在一个月前为此漏洞推出了补丁程序,并对外公布了此补丁。目前微软正在查找各种各样的漏洞,以便为它们打上补丁。

  安全专家称,针对这个在过去三周发现的漏洞的攻击程序是一种变种的漏洞。可用作各种不同类型的攻击。据微软及eEye Digital Security称,它们已经发布了临时性的解决措施。

  安全专家Drew Copley表示,黑客攻击的方式是通过如下几种方式来实现的,将IE用户引导到一个恶意网站,或通过发送一封包含有指向恶意网页的连接的电子邮件,或通过即时通讯服务发布连接等。当访问恶意网站时,网站就会在用户的计算机上下载能够自己执行的恶意代码。

  据Bugtraq安全邮件列表上称,攻击者已开发了一个利用IE中缺陷“劫持”正在运行的AIM即时通讯服务帐户的恶意软件,它能够改变帐户的密码,向好友列表中的联系人发送包含有指向恶意网页连接的消息。

  AOL-时代华纳公司的发言人称,他们正在对该问题进行调查。

  安全研究人员Richard Smith表示,另一种攻击是通过将计算机用户“送”到恶意网站━━通常是色情网站--的方式来实现的,它在用户不知情的情况下将计算机的上网设置改为昂贵的长途电话连接。在这种所谓的“色情拨号”攻击中,受到攻击的用户通常需要支付每分钟5美元的连接费用。

  第三种类型的攻击将计算机用户“送”到“点击付费”网站上,当用户访问这样的网站时,垃圾邮件发送者就会获得相应的报酬。他说,这些攻击极象幽灵,因为它们在后台作祟,计算机用户不会发觉它们。

  用户可以通过安装补丁软件、采取临时性解决措施,或者改变IE的设置,以便IE从网站上下载内容时提醒用户。

  周五,韩国的反病毒厂商Global Hauri警告用户,一种新的中等危险程度的新计算机蠕虫正在微软的MSN Messenger网络系统中传播,它将用户“引导”到一个色情网站,并传播给用户“好友”列表中的其他联系人。

(出处:http://down.abcdown.net/)

关于我们 | 帮助(?) | 版权声明 | 友情连接 
Copyright 2005-2005 abcdown.net All Rights Reserved.
Powered by:mesky