成人午夜激情影院,小视频免费在线观看,国产精品夜夜嗨,欧美日韩精品一区二区在线播放

搜狗瀏覽器0Day高危漏洞 千萬用戶將可能淪為肉雞

2011-12-06 15:07:31來源:作者:

12月5日,國外技術網站Sysinternals論壇,ID為“漏洞獵手”的黑客放出了對搜狗瀏覽器漏洞的攻擊代碼,可直接通過互聯網網頁對用戶掛馬,所有搜狗瀏覽器3.0X及以下版本用戶都在攻擊范圍之內,涉及用戶高達千萬。

12月5日,國外技術網站Sysinternals論壇,ID為“漏洞獵手”的黑客放出了對搜狗瀏覽器漏洞的攻擊代碼,可直接通過互聯網網頁對用戶掛馬,所有搜狗瀏覽器3.0X及以下版本用戶都在攻擊范圍之內,涉及用戶高達千萬。

Sysinternals“漏洞獵手”早在半個月前已宣稱發現搜狗瀏覽器漏洞,最近又相繼公布漏洞演示視頻和攻擊代碼。事件發生后,360安全中心一直嚴密關注該漏洞信息,經對公布的攻擊代碼進行技術驗證,發現搜狗瀏覽器確實可被黑客利用掛馬。

360安全中心工程師分析發現,搜狗瀏覽器漏洞是一個威脅程度較高的“數據溢出漏洞”,由于搜狗瀏覽器使用了老版本Chromium瀏覽器內核,同時卻沒有開啟沙箱、DEP(數據執行保護)、ASLR(地址隨機化保護)等安全防護措施,導致其相比其它Chromium內核瀏覽器更易被黑客攻破。

經技術人員測試,根據公布的攻擊代碼,黑客可以通過搜狗瀏覽器控制包括Windows XP、Vista、Windows 7及Windows 8系統在內的幾乎所有Windows操作系統。因此,360安全中心將該漏洞定義為高危漏洞,該漏洞一旦被黑客利用,可以利用它執行非授權指令,甚至可以取得系統特權,進行各種非法操作。

由于該漏洞攻擊代碼已被公開,隨時有可能被黑客大規模利用。因此,360啟動“緊急漏洞預警機制”,已經及時通知搜狗公司并上報國家漏洞庫,由于目前該漏洞暫時沒有補丁可以修復,建議用戶升級或者更換其它瀏覽器,確保上網安全。

贊助商鏈接:

主站蜘蛛池模板: 定西市| 通渭县| 湘阴县| 曲沃县| 弥渡县| 疏勒县| 长子县| 枣庄市| 沙洋县| 天峨县| 航空| 伊通| 永昌县| 九龙县| 古蔺县| 肥城市| 金寨县| 高平市| 安福县| 兰坪| 平和县| 垫江县| 甘谷县| 景东| 鄯善县| 屏东县| 杂多县| 舟曲县| 通海县| 盐城市| 延津县| 龙江县| 邯郸县| 彭阳县| 信丰县| 阳朔县| 车致| 手游| 岱山县| 临江市| 娄底市|