趋势科技云安全成功拦截微软IE7漏洞

互联网 | 编辑: 杨剑锋 2008-12-12 13:25:00转载-投稿

12月9日,微软定期发布修补程序,但却于第二天就出现了最新的IE7.0零时差漏洞攻击,此弱点至今尚未修补。黑客利用此漏洞植入有害的JavaScript,透过微软Internet Explorer7.0网页浏览器中SDHTML在处理XML时的弱点,对网页浏览者进行攻击。使用者即使更新了周二最新发布的修补程序,还是有可能因为使用 IE7.0 而被入侵。

趋势科技的云安全技术,利用毫秒级的运算速度,可以在7-15分钟内成功地拦截了恶意攻击网址(如下图,为12月10日的统计截屏)。而事实上,趋势科技早已创造了最快7分钟截获病毒的事例,在12月9日凌晨1点04分8.277秒,云安全接到网址:hxxp://wieyou.com/iiee/explore.exe 的查询, 仅用约7分钟,在12月09日凌晨1点11分22.510秒,就成功把该 URL 拦截。在云端数据库中建立了该URL的病毒属性,并得以阻止其它用户继续遭受该URL的侵害,从而实现零秒差阻挡病毒的防护效果。

趋势科技发现利用此漏洞攻击的网站,截至目前为止有85个站点设在中国,云安全技术可以成功地阻挡恶意的网站主机。趋势科技Web安全网关IWSA (InterScan Web Security Appliance)和网络版OfficeScan 8.0内嵌的云安全技术可以时刻帮助趋势科技用户实现高效防护。在病毒码与修正程序公布前的漏洞攻击空窗期,趋势科技用户可以安心避免攻击。

而对使用 IE7.0的网民用户,如果没有做好防护工作,一旦被连接到恶意网页, 计算机将会自动下载一组木马程序, 进而造成直接经济损失。目前,趋势科技检测到的这些木马为:
TSPY_ONLINEG.EJH
TSPY_ONLINEG.EJG
TSPY_ONLINEG.HAV
TSPY_ONLINEG.ADR

据了解,该恶意攻击程序已开发出“网页挂马产生器”,并在地下黑市进行买卖,预计将会有更多的恶意攻击会在短期内出现。对此,趋势科技呼吁在微软公布修补程序的空窗期间,非趋势科技的用户可以采取以下防范措施:
除了浏览网页可能被植入外,也要电子邮件或 IM 的相关连接。
尝试使用 IE 之外的其它浏览器。
尽量停用Java Script,但此举会使得许多动态页面无法正常浏览。
使用唯一采用云端运算的在线大型扫毒引擎,可在用户接触到该恶意网址前,予以拦截的WRS网页信誉评等服务。免费下载:上网无忧电子眼(WTP)  或 趋势科技网络安全专家2009。

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑