国外互联网安全公司近日监测发现,刚在上周发布完安全更新补丁的微软IE7正在遭受网络攻击。据了解该新型攻击的规模目前很小,但不排除以后大规模爆发的可能性。
安全厂商趋势科技介绍说,这种攻击始于一个电子邮件中的.doc文件。当打开该文件时,它会利用MS09-002漏洞下载并秘密安装远程控制软件。这种做法通常是某种针对性攻击的一个组成部分。该种攻击往往会迷惑人们,误以为是来自某位同事或者朋友发来的电子邮件。事实上,电子邮件中的附件往往就是有害文件。
互联网风暴中心对此表示了更多的担忧。他们警告说,安全公司所报道的这种使用.doc攻击,“是没有办法来防止这种攻击的”,并且,他们还预计将会在短时期内出现。当然,如果你能够及时打好补丁,开启系统自动更新,则可以很好的保护自己的电脑安全。

网友评论