国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

最新 Java 漏洞攻擊以微軟通知做誘餌
2012-09-05   中文IT資訊網

安全組織SANS Internet Storm Center (ISC) 接獲通報,有一封來自微軟,名為《微軟服務變更重要通知》(Important Changes to Microsoft Services)的郵件,遭到黑客偽裝成網釣郵件并流傳到網絡上,如果用戶不慎點入就會被帶到利用Java漏洞進行攻擊的惡意網站。ISC并呼吁用戶,點入郵件網址前要小心來源網址,并且最好暫時關閉Java功能。

偽造郵件指向的網站包含Blackhole攻擊工具,透過掛馬攻擊入侵用戶電腦中的Java漏洞,并植入Zeus惡意程序變種。安全研究人員指出,Zeus會竊取用戶帳戶相關資訊,然而它的檢測率很低,不容易被病毒檢測工具發現。

正規的微軟通知郵件宣布數項微軟服務自10月19日開始變更,由署名Karla L的人員發出。郵件旨在通知用戶,微軟線上服務包括Hotmail, SkyDrive, Bing, MSN, Office.com, Windows Live Messenger, Windows Photo Gallery, Windows Movie Maker, Windows Mail Desktop及Windows Writer將有用戶安全驗證方法的調整。

Karla L則在微軟網站回應表示,用戶若在Hotmail.com或Outlook.com發出,會看到郵件有綠色盾牌圖樣,顯示來源為受信賴的單位。

由于Java 7近來被發現的漏洞可能導致零時差攻擊,針對其中一項漏洞的攻擊程序就是透過Blackhole流傳,因而讓黑客常用的Blackhole工具備受注目。雖然甲骨文已在8月底緊急發出安全修補程序,但資訊安全專家表示,Java 7更新后仍有新漏洞。

原文鏈接:http://www.cnitinfo.com/11141.html

熱詞搜索:

上一篇:安全問題重于泰山 Linux服務器入侵級別
下一篇:2012年五個最致命的移動惡意軟件排行

分享到: 收藏
主站蜘蛛池模板: 崇州市| 侯马市| 绥中县| 通许县| 军事| 商河县| 宁明县| 榕江县| 江川县| 锡林郭勒盟| 左权县| 金沙县| 延庆县| 富源县| 响水县| 留坝县| 宁国市| 太仆寺旗| 金秀| 伊春市| 蓝山县| 康平县| 兴安盟| 济源市| 香格里拉县| 高雄市| 响水县| 衡水市| 霍邱县| 长治市| 吉林市| 象山县| 曲周县| 阳原县| 本溪| 工布江达县| 石嘴山市| 时尚| 绩溪县| 宣威市| 南宫市|