日韩欧美综合-国产色影院-黄色欧美大片-奶茶视频黄色-无码粉嫩虎白一线天在线观看-亚洲天堂手机在线-亚洲欧美日本在线-日本特级黄色-亚洲tv在线-婷婷激情综合-亚洲精品无-成人免费黄色-亚洲色图久久久-色噜噜狠狠狠综合曰曰曰-精品久久久精品-蜜臀av在线播放-国产美女高潮流白浆视频

搜狗瀏覽器0Day高危漏洞 千萬用戶可能淪為肉雞

作者:IT新聞網(wǎng) 來源:IT新聞網(wǎng) 2011-12-30 06:37:43 閱讀 我要評論 直達商品

Sysinternals“漏洞獵手”早在半個月前已宣稱發(fā)現(xiàn)搜狗瀏覽器漏洞,最近又相繼公布漏洞演示視頻和攻擊代碼。事件發(fā)生后,360安全中心一直嚴密關(guān)注該漏洞信息,經(jīng)對公布的攻擊代碼進行技術(shù)驗證,發(fā)現(xiàn)搜狗瀏覽器確實可被黑客利用掛馬。

12月5日,國外技術(shù)網(wǎng)站Sysinternals論壇,ID為“漏洞獵手”的黑客放出了對搜狗瀏覽器漏洞的攻擊代碼,可直接通過互聯(lián)網(wǎng)網(wǎng)頁對用戶掛馬,所有搜狗瀏覽器3.0X及以下版本用戶都在攻擊范圍之內(nèi),涉及用戶高達千萬。

Sysinternals“漏洞獵手”早在半個月前已宣稱發(fā)現(xiàn)搜狗瀏覽器漏洞,最近又相繼公布漏洞演示視頻和攻擊代碼。事件發(fā)生后,360安全中心一直嚴密關(guān)注該漏洞信息,經(jīng)對公布的攻擊代碼進行技術(shù)驗證,發(fā)現(xiàn)搜狗瀏覽器確實可被黑客利用掛馬。

360安全中心工程師分析發(fā)現(xiàn),搜狗瀏覽器漏洞是一個威脅程度較高的“數(shù)據(jù)溢出漏洞”,由于搜狗瀏覽器使用了老版本Chromium瀏覽器內(nèi)核,同時卻沒有開啟沙箱、DEP(數(shù)據(jù)執(zhí)行保護)、ASLR(地址隨機化保護)等安全防護措施,導致其相比其它Chromium內(nèi)核瀏覽器更易被黑客攻破。

經(jīng)技術(shù)人員測試,根據(jù)公布的攻擊代碼,黑客可以通過搜狗瀏覽器控制包括Windows XP、Vista、Windows 7及Windows 8系統(tǒng)在內(nèi)的幾乎所有Windows操作系統(tǒng)。因此,360安全中心將該漏洞定義為高危漏洞,該漏洞一旦被黑客利用,可以利用它執(zhí)行非授權(quán)指令,甚至可以取得系統(tǒng)特權(quán),進行各種非法操作。

由于該漏洞攻擊代碼已被公開,隨時有可能被黑客大規(guī)模利用。因此,360啟動“緊急漏洞預警機制”,已經(jīng)及時通知搜狗公司并上報國家漏洞庫,由于目前該漏洞暫時沒有補丁可以修復,建議用戶升級或者更換其它瀏覽器,確保上網(wǎng)安全。


  推薦閱讀

  Interclick股東就雅虎并購案與董事達成和解

雅虎11月1日宣布,將以每股9美元的價格收購Interclick,溢價22%。此舉遭到了部分Interclick股東的反對,并將Interclick董事告上法庭,稱收購價格太低。Interclick股東與Interclick董事于12月4日達成和解。 北京時間1>>>詳細閱讀


本文標題:搜狗瀏覽器0Day高危漏洞 千萬用戶可能淪為肉雞

地址:http://m.sh-jijian.com/a/guandian/yejie/20111230/172642.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學習,若有涉及作者版權(quán)等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進行文章共享合作。

網(wǎng)友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網(wǎng)友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網(wǎng)友認識您。
嵊州市| 黔西| 始兴县| 荆州市| 宣威市| 弋阳县| 长岭县| 宽城| 陆河县| 东台市| 秦皇岛市| 新蔡县| 黑龙江省| 托里县| 洛阳市| 图木舒克市| 平遥县| 陆川县| 临漳县| 襄城县| 庄浪县| 当涂县| 峨眉山市| 宿松县| 荣成市| 个旧市| 汪清县| 双辽市| 南雄市| 江津市| 哈巴河县| 镶黄旗| 高青县| 新泰市| 辉县市| 长顺县| 紫云| 礼泉县| 正定县| 象山县| 郓城县|