zoukankan      html  css  js  c++  java
  • [转]微软紧急修复高危漏洞 30万网民PC已遭攻击

          天极软件讯 北京时间8月3日凌晨 微软再度打破惯例,紧急发布了最新安全补丁KB2286198,用于修复近来饱受黑客攻击的“快捷方式自动执行”漏洞。截至发稿前,360安全卫士已向3亿用户第一时间推送了这一官方补丁,用户只需按提示即可一键修复漏洞。据统计,过去半个月来,仅360安全卫士就已为用户拦截了超过30万次针对该漏洞的木马攻击,日均超过2万次!

      360安全专家石晓虹博士介绍说,微软按惯例在每月第二周定期修复漏洞,只有遇到特殊情况才会临时发布补丁。而此次微软之所以再度破例,正是因为“快捷方式自动执行”漏洞7月中旬被曝光后,相应的攻击代码迅速流出,并很快出现了“假面”等一大批木马,利用该漏洞在U盘等USB设备中进行传播。打印店、办公室等U盘和移动硬盘使用频繁的用户电脑成为重灾区:中招后不仅电脑变慢,桌面上还会多出来删不掉的快捷方式图标。

      就在木马产业链正要大规模攻击快捷方式漏洞时,多家安全厂商迅速发布预警。其中,360安全中心率先提供了临时应急补丁,及时地保护了大多数中国网民的电脑。“利用U盘感染的漏洞攻击就像非典疫情,很容易交叉感染。在360为上亿台用户电脑发布应急补丁后,相当于给所有人穿上一层专业防护罩,极大地遏制了木马疫情的大规模扩散。”石晓虹博士说。

      根据360安全中心的统计数据,截至8月2日24时,360安全卫士共为用户拦截了31.53万次针对快捷方式漏洞的攻击,其中超过95%是通过U盘和网络下载传播各种“肉鸡”木马和广告程序,此外还有少量的网页挂马攻击。

      
    “普通网友只需使用360安全卫士,根据360的提示即可自动安装微软官方补丁,彻底消除快捷方式漏洞带来的安全隐患。需要提醒的是,本次微软推出的官方补丁,已不再支持Windows XP SP2操作系统,但360安全卫士半个月前为用户提供的应急补丁仍可保护XP SP2用户电脑。”石晓虹表示,“不过,某安全软件在XP SP2用户系统上推送的补丁,实际上是嵌入式XP SP2上的补丁,经360安全工程师验证,并不能堵住该漏洞。”

      据悉,这已经是今年以来微软第三次在月度安全更新之外发布应急补丁,之前的两次分别是修复受到猛烈攻击的IE浏览器“内存破坏”漏洞和导致谷歌受黑客袭击的IE“极光”漏洞。

    安全补丁KB2286198下载地址:

    http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=c2a66b80-af7e-4950-95e6-f6476086e7ca

    该补丁发布日期为:2010-8-1

  • 相关阅读:
    一条长为L的绳子,一面靠墙,另外三边组成矩形,问此矩形最大面积能是多少?
    幸运的背后,总是靠自身的努力在支撑
    ZT:没有谁的成功是横空出世
    Node.js abaike图片批量下载爬虫1.02
    Node.js nvshens图片批量下载爬虫1.01
    Node.js meitulu图片批量下载爬虫1.051
    JDBC学习再小结
    JDBC学习小结
    day06_JDBC学习笔记
    MySQL学习小结
  • 原文地址:https://www.cnblogs.com/furenjun/p/KB2286198.html
Copyright © 2011-2022 走看看