微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 在线测试IE DOM 0day(极光)漏洞
点饭的百度空间
银牌会员




积分 2315
发帖 2236
注册 2007-11-30
#1  在线测试IE DOM 0day(极光)漏洞



近日,微软及全球各大安全厂商发布紧急安全预警,微软最新IE Dom 0day漏洞“极光(Aurora)”浮出水面。又由于此漏洞与日前的Google被攻击一事联系紧密,已在业内引起了广泛关注。傲游安全中心监测发现,该漏洞的利用代码已经在国外网站上被公开,互联网上已出现利用此漏洞攻击的恶意代码。针对该漏洞的“网页木马生成器”也已现身国内网络,最近几天或引发大规模的网页挂马攻击。

据傲游浏览器发言人介绍,此漏洞利用了mshtml.dll中一处访问堆中已释放内存的行为,从而执行任意代码。一旦用户访问了被黑客挂马网站的,将被自动下载黑客的木马程序、导致网银、QQ、游戏账号被盗等严重安全威胁。由于微软尚未发布此漏洞的安全补丁,因此目前绝大部分版本的IE浏览器都会受到威胁,部分使用Trident核心的第三方浏览器也会受到影响——但并非所有。经傲游安全中心分析,傲游浏览器增强的内存保护机制完全可以限制恶意代码的执行,漏洞被触发的机率要大大低于IE、及其他Trident核心浏览器。对于安全机制较弱的XP系统,傲游也能做到很好的保护,傲游用户可以放心使用。

测试地址:http://www.maxthon.cn/test/security.htm


付:“微软安全公报
http://www.microsoft.com/technet/security/advisory/979352.mspx

※ ※ ※ 本文纯属【点饭的百度空间】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

你的微笑 is 微点的骄傲!
http://hi.baidu.com/new/micropoint
2010-1-21 10:33
查看资料  发送邮件  访问主页  发短消息   编辑帖子
magicface
中级用户




积分 340
发帖 347
注册 2009-3-8
来自 首都
#2  

唉,IE還是重寫的好。

※ ※ ※ 本文纯属【magicface】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

创世之初,天是混沌,大地是黑暗。神的灵游于水面,神说:“要有光。”就有了光。
2010-1-21 12:28
查看资料  发短消息  QQ   编辑帖子
微点专家
版主

Weizi


积分 11554
发帖 11458
注册 2006-8-27
来自 贵阳
#3  

有微點保護啊

※ ※ ※ 本文纯属【微点专家】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

做个性的自己
2010-1-21 16:56
查看资料  发送邮件  访问主页  发短消息  QQ   编辑帖子
simonfour
高级用户

打酱油的!!


积分 926
发帖 926
注册 2008-3-8
#4  

ie8也挂了

※ ※ ※ 本文纯属【simonfour】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-1-21 20:57
查看资料  发送邮件  发短消息   编辑帖子
f8312519
银牌会员




积分 2184
发帖 2169
注册 2008-10-27
来自 维创论坛
#5  

我装了网盾
直接拦截了!!
微点还没有报!

※ ※ ※ 本文纯属【f8312519】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

维创论坛免费软件园地欢迎您!http://herofw.haotui.com
2010-1-21 21:38
查看资料  发送邮件  访问主页  发短消息  QQ   编辑帖子
微点专家
版主

Weizi


积分 11554
发帖 11458
注册 2006-8-27
来自 贵阳
#6  



  Quote:
Originally posted by simonfour at 2010-1-21 20:57:
ie8也挂了

IE8,有微点就OK

※ ※ ※ 本文纯属【微点专家】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

做个性的自己
2010-1-21 22:09
查看资料  发送邮件  访问主页  发短消息  QQ   编辑帖子
simonfour
高级用户

打酱油的!!


积分 926
发帖 926
注册 2008-3-8
#7  



  Quote:
Originally posted by 微点专家 at 2010-1-21 22:09:



IE8,有微点就OK

呵呵,,,,确实

※ ※ ※ 本文纯属【simonfour】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-1-22 17:44
查看资料  发送邮件  发短消息   编辑帖子
wei888
注册用户




积分 82
发帖 82
注册 2009-7-21
来自 DIAOKE
#8  

我的nod32和微点同时报呀,360没反应。


※ ※ ※ 本文纯属【wei888】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-1-22 18:34
查看资料  发送邮件  发短消息   编辑帖子
李振646588
注册用户





积分 60
发帖 60
注册 2010-1-19
#9  

360洗洗睡吧

※ ※ ※ 本文纯属【李振646588】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-1-22 23:35
查看资料  发送邮件  发短消息   编辑帖子
coolboy713
注册用户





积分 61
发帖 61
注册 2009-9-28
#10  

不用ie浏览器不就好了呀

※ ※ ※ 本文纯属【coolboy713】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

[url=http://www.lwzqq.com]QQ空间[/url] [url=http://www.agdown.com]QQ头像[/url]
2010-1-27 15:59
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号