北京時(shí)間1月18日,針對IE瀏覽器剛剛曝出的名為“極光”的0Day漏洞,360安全中心今日緊急發(fā)布
獨家臨時(shí)補丁,360用戶(hù)只要按照安裝使用臨時(shí)補丁,即可使電腦免受針對該漏洞的攻擊。
==>點(diǎn)此下載“極光”IE 0day漏洞臨時(shí)補丁 此前,微軟已證實(shí)近期Google等公司遭受的猛烈黑客攻擊就是緣于“極光”IE漏洞。目前微軟僅提供了臨時(shí)解決方案,并未發(fā)布官方補丁??紤]到該漏洞的巨大危害,一些國家的政府甚至建議民眾暫時(shí)不要使用IE瀏覽器上網(wǎng)。而來(lái)自黑客論壇的信息也顯示,“極光”IE 0day漏洞的攻擊代碼已在網(wǎng)上大量擴散,針對該漏洞的“網(wǎng)頁(yè)木馬生成器”已現身網(wǎng)上,大規模的掛馬攻擊很可能一觸即發(fā)。
由于IE瀏覽器在國內份額達到80%,再加上一些第三方的IE內核瀏覽器也會(huì )受到該漏洞影響,這輪攻擊將波及國內大多數網(wǎng)民。有黑客甚至在網(wǎng)上歡呼,稱(chēng)這一漏洞帶來(lái)的犯罪機會(huì )為“天上掉下來(lái)的年終獎”。針對這一情況,360安全中心緊急組織安全專(zhuān)家,經(jīng)過(guò)連續開(kāi)發(fā)和測試,于18日獨家推出了臨時(shí)補丁,以盡快封堵這一高危漏洞。
“臨時(shí)補丁的發(fā)布相當于為用戶(hù)打預防‘疫苗’,這是微軟正式發(fā)布官方補丁之前最保險的解決方案。”360安全專(zhuān)家石曉虹博士解釋說(shuō),360安全衛士和360安全瀏覽器本身均可攔截“極光”IE 0day漏洞攻擊,但為了保護其它瀏覽器用戶(hù),同時(shí)也是從根源上排除該漏洞的隱患,360安全衛士將通過(guò)“升級提示”為全體用戶(hù)打好臨時(shí)補丁,讓IE系列瀏覽器都能安全上網(wǎng)。
據了解,微軟的官方補丁可能還要等兩周左右,目前微軟提供的臨時(shí)方案是開(kāi)啟IE瀏覽器DEP保護、禁止JS腳本和ACTIVEX選項。這一方案尚不能徹底堵住漏洞,對用戶(hù)正常瀏覽也有一定的影響。其它安全公司推出的解決辦法,也都是基于微軟的臨時(shí)方案。360的臨時(shí)補丁則不會(huì )存在這一問(wèn)題,一旦微軟發(fā)布了官方補丁,用戶(hù)仍然可以正常安裝,與360的臨時(shí)補丁完全沒(méi)有沖突。
360臨時(shí)補丁是一種內存補丁,是360對存在漏洞的系統或第三方軟件組件進(jìn)行實(shí)時(shí)保護的一種應急方案,并與官方補丁完全兼容。此前,360安全中心曾多次為微軟0day漏洞提供臨時(shí)補丁,并獲得了微軟官方的認可。