| Email可攻擊IE漏洞 專(zhuān)家預言將出現攻擊風(fēng)暴 | |
| ◇字體:[大 中 小] 發(fā)表評論 | 來(lái)源:科技早報(06/09/23 15:25) |
近日,“攻擊預防實(shí)驗室”的計算機專(zhuān)家發(fā)現,黑客可以通過(guò)電子郵件來(lái)攻擊IE的VML漏洞,在未來(lái)一兩個(gè)星期內可能會(huì )出現大規模的“攻擊風(fēng)暴”。
“攻擊預防實(shí)驗室”首席技術(shù)官員羅杰-湯普森(Roger Thompson)表示,“我們感覺(jué)有一場(chǎng)攻擊風(fēng)暴即將到來(lái)”。不過(guò)他同時(shí)承認,目前只是存在攻擊的潛在可能性。研究員正在觀(guān)察形勢,還沒(méi)有發(fā)出警報。
湯普森表示,本周至少發(fā)生了兩起不同的攻擊事件,其中一起與俄羅斯黑客軟件“WebAttacker”有關(guān),另一起則發(fā)生在“xSec”網(wǎng)站。其中,第一起攻擊中源碼被直接捆綁在攻擊軟件上,第二起攻擊中攻擊者不需要利用JavaScript就可以運行攻擊代碼。這正是導致情況更加危險的原因。
湯普森還透露:“對xSec的攻擊并未完全成功,攻擊僅僅使瀏覽器崩潰。但是也許很容易就能使攻擊成功。此外,我們正在觀(guān)察大量帶有較老版本的WebAttacker的垃圾郵件。一些網(wǎng)站利用垃圾郵件來(lái)擴大他們的攻擊效果。”他表示,以前惡意代碼總是藏在鏈接里,而現在這樣的攻擊代碼完全可以通過(guò)VML漏洞來(lái)實(shí)現。
iDefense安全公司快速反應團隊主管肯-鄧哈姆(Ken Dunham)則表示:“最新的攻擊已開(kāi)始通過(guò)電子郵件來(lái)進(jìn)行。我們實(shí)驗了最新版的完全打上補丁的Outlook,但是攻擊使軟件完全崩潰。”
| Email可攻擊IE漏洞 專(zhuān)家預言將出現攻擊風(fēng)暴 | |
| ◇字體:[大 中 小] 發(fā)表評論 | 來(lái)源:科技早報(06/09/23 15:25) |
近日,“攻擊預防實(shí)驗室”的計算機專(zhuān)家發(fā)現,黑客可以通過(guò)電子郵件來(lái)攻擊IE的VML漏洞,在未來(lái)一兩個(gè)星期內可能會(huì )出現大規模的“攻擊風(fēng)暴”。
“攻擊預防實(shí)驗室”首席技術(shù)官員羅杰-湯普森(Roger Thompson)表示,“我們感覺(jué)有一場(chǎng)攻擊風(fēng)暴即將到來(lái)”。不過(guò)他同時(shí)承認,目前只是存在攻擊的潛在可能性。研究員正在觀(guān)察形勢,還沒(méi)有發(fā)出警報。
湯普森表示,本周至少發(fā)生了兩起不同的攻擊事件,其中一起與俄羅斯黑客軟件“WebAttacker”有關(guān),另一起則發(fā)生在“xSec”網(wǎng)站。其中,第一起攻擊中源碼被直接捆綁在攻擊軟件上,第二起攻擊中攻擊者不需要利用JavaScript就可以運行攻擊代碼。這正是導致情況更加危險的原因。
湯普森還透露:“對xSec的攻擊并未完全成功,攻擊僅僅使瀏覽器崩潰。但是也許很容易就能使攻擊成功。此外,我們正在觀(guān)察大量帶有較老版本的WebAttacker的垃圾郵件。一些網(wǎng)站利用垃圾郵件來(lái)擴大他們的攻擊效果。”他表示,以前惡意代碼總是藏在鏈接里,而現在這樣的攻擊代碼完全可以通過(guò)VML漏洞來(lái)實(shí)現。
iDefense安全公司快速反應團隊主管肯-鄧哈姆(Ken Dunham)則表示:“最新的攻擊已開(kāi)始通過(guò)電子郵件來(lái)進(jìn)行。我們實(shí)驗了最新版的完全打上補丁的Outlook,但是攻擊使軟件完全崩潰。”
聯(lián)系客服