日前,記者從金山毒霸全球反病毒監(jiān)測(cè)中心獲悉,9日爆發(fā)的微軟IE 7 0day漏洞危害依然在繼續(xù)擴(kuò)大。截止到10日傍晚,來(lái)自金山毒霸的最新數(shù)據(jù),利用該漏洞進(jìn)行掛馬的惡意網(wǎng)站已經(jīng)增至27個(gè),波及網(wǎng)民近百萬(wàn)。而攻擊目標(biāo),也從windows xp2003操作系統(tǒng)擴(kuò)大到Vista操作系統(tǒng),Vista操作系統(tǒng)用戶也有可能遭遇攻擊。
金山毒霸反病毒專家王嗣恩表示,微軟IE 7 0day漏洞的修復(fù)補(bǔ)丁并不在微軟12月安全公告之中,因此該漏洞的危害仍將持續(xù),并且在不斷升級(jí)。據(jù)介紹,一些病毒團(tuán)伙正是利用了微軟未公布該漏洞信息的空擋,瘋狂注冊(cè)新域名掛馬。截止到10日傍晚,利用該漏洞進(jìn)行掛馬的惡意網(wǎng)站已經(jīng)增至27個(gè),而包含有這些惡意代碼的正常網(wǎng)站數(shù)數(shù)以千計(jì)(被黑客攻擊或利益驅(qū)使),致使波及到的網(wǎng)民數(shù)已經(jīng)近百萬(wàn)。
據(jù)了解,目前各大安全廠商都紛紛公布了有關(guān)微軟IE 7 0day漏洞的相關(guān)信息。截止到記者發(fā)稿時(shí),根據(jù)各大安全廠商發(fā)布的最新信息顯示,瑞星目前截獲的掛馬網(wǎng)站有2個(gè),賽門鐵克截獲的掛馬網(wǎng)站有6個(gè)。據(jù)相關(guān)人士爆料,微軟目前已經(jīng)開(kāi)始緊急處理該漏洞,近日內(nèi)將有望公布該漏洞相關(guān)信息,并發(fā)布安全補(bǔ)丁。
