【五術堪輿學苑】

 找回密碼
 【立即註冊】
查看: 316|回復: 0
打印 上一主題 下一主題

【IE漏洞攻擊程式現身】

[複製鏈接]
跳轉到指定樓層
作者
發表於 2012-5-30 00:27:00 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式

IE漏洞攻擊程式現身

 

安全研究人員Moshe Ben Abu表示他是透過topix21century網站取得攻擊程式,加以精簡並打造出該漏洞的Metasploit攻擊模組。

 

微軟甫於本周二(3/9)警告IE6及IE7有一可用來執行遠端程式的安全漏洞,並已發現目標式的攻擊行動。

 

然而,安全研究人員Moshe Ben Abu旋即在隔天(3/10)釋出了相關的攻擊程式。

 

此一IE安全漏洞源自於無效的指標參考,McAfee實驗室本周二即公開一來自topix21century網域的攻擊行動,當使用者以IE造訪該站就會遭到針對該漏洞的偷渡式(drive-by)攻擊,自動下載並安裝木馬程式,進而允許駭客掌控使用者電腦。

 

Moshe Ben Abu周三(3/10)表示他是透過topix21century網站取得攻擊程式,加以精簡並打造出該漏洞的Metasploit攻擊模組,指出該攻擊模組已可成功執行於XP平台上的IE6/IE7及Vista平台上的IE7。

 

Metasploit為一開放源碼的電腦安全專案,提供各種有關安全漏洞的資訊並協助進行滲透測試,並有一稱為Metasploit架構的子專案,為一供安全人員開發及執行攻擊程式的工具。

 

雖然有許多安全人員利用該專案進行漏洞研究,但更廣為人知的是該專案也釋出各種安全漏洞的攻擊程式。

 

Moshe Ben Abu所打造的Metasploit攻擊模組已可供公開存取,外界認為這將增加該IE漏洞的安全風險,而迫使微軟不得不儘快修補。

 

微軟在安全公告中指出,該公司會持續觀察該漏洞的威脅環境,並採取適當措施,但尚未公布修補時程。

 

 

引用:http://tw.myblog.yahoo.com/jw!Wh2mtbmXFAA0_3UdZO.j4cYZT08-/article?mid=4985

評分

參與人數 1財富 +1800 銀幣 +1 收起 理由
文昌 感謝發帖!

查看全部評分

【自由發言誠可貴、言辭水準需更高、若有污衊髒言顯、術龍五術堪輿學苑、不歡迎的喲!】
回復

使用道具 舉報

QQ|【google翻譯】|【手機版】|【Archiver】|【五術堪輿學苑】 ( 皖ICP備11003170號 )

GMT+8, 2024-9-22 16:34 , Processed in 0.093753 second(s), 19 queries , Gzip On.

Powered by Discuz! X3.1

© 2001-2013 Comsenz Inc.

快速回復 返回頂部 返回列表