在线测试IE DOM 0day(极光)漏洞
创始人
2024-06-21 10:50:48
0

近日,微软及全球各大安全厂商发布紧急安全预警,微软最新IE Dom 0day漏洞“极光(Aurora)”浮出水面。又由于此漏洞与日前的Google被攻击一事联系紧密,已在业内引起了广泛关注。傲游安全中心监测发现,该漏洞的利用代码已经在国外网站上被公开,互联网上已出现利用此漏洞攻击的恶意代码。针对该漏洞的“网页木马生成器”也已现身国内网络,最近几天或引发大规模的网页挂马攻击。

据傲游浏览器发言人介绍,此漏洞利用了mshtml.dll中一处访问堆中已释放内存的行为,从而执行任意代码。一旦用户访问了被黑客挂马网站的,将被自动下载黑客的木马程序、导致网银、QQ、游戏账号被盗等严重安全威胁。由于微软尚未发布此漏洞的安全补丁,因此目前绝大部分版本的IE浏览器都会受到威胁,部分使用Trident核心的第三方浏览器也会受到影响——但并非所有。经傲游安全中心分析,傲游浏览器增强的内存保护机制完全可以限制恶意代码的执行,漏洞被触发的机率要大大低于IE、及其他Trident核心浏览器。对于安全机制较弱的XP系统,傲游也能做到很好的保护,傲游用户可以放心使用。

据悉,2009年底发布的傲游浏览器安全体验版所包含的“安全箱”功能,无需任何升级,已对此种0day漏洞具有防御作用。经过金山安全专家的分析,傲游金山网盾的四层拦截也可以防御该漏洞的最终执行。因此,虽然目前微软官方还没有发布及时漏洞修复补丁,但是有了傲游浏览器安全箱和网盾的“双保险”,木马将难以利用此漏洞对用户进行攻击。傲游用户完全不必担心受到“挂马”攻击的威胁。

图为傲游浏览器安全版弹出的拦截提示

另外,傲游公布了一个模拟利用该漏洞攻击的页面,够胆的话你可以点击下列地址进行测试。当然,该地址只是模拟攻击状态,本身对计算机没有任何伤害,使用傲游浏览器会显示攻击被拦截。

测试地址:http://www.maxthon.cn/test/security.htm

付:“微软安全公报

http://www.microsoft.com/technet/security/advisory/979352.mspx

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...