最新微軟 Internet Explorer 7.0 零時差安全漏洞攻擊警訊通知
Internet Explorer 7.0在12/10被發現有安全性弱點,且已經陸續發生零時差攻擊事件。此弱點是利用JavaScript產生包含攻擊碼的資料陣列,讓IE無法正常處理XML內嵌的img src資料,而轉向執行駭客的惡意程式,進一步植入木馬或後門等病毒。
目前微軟尚未發布相關的修補程式,趨勢科技發現下列網址含有病毒,建議客戶啟用網頁信譽評等服務(WRS或WTP)可阻擋這些URL,或是使用HTTP閘道封鎖這些URL: hxxp://cc4y7.cn/ hxxp://wwwwyyyyy.cn/ hxxp://qqqqttrr.cn/ hxxp://www-onlinedown.com/ hxxp://wieyou.com/iiee/explore.exe hxxp://baidu.bbtu001.com http://sllwrnm5.cn
相關參考資訊: 受影響的作業系統:Windows XP、Windows 2003 受影響的應用程式:Internet Explorer 7.0(7.0.5730.13)
目前已偵測相關病毒名稱: OPR 5.699.00 TROJ_GAMETHI.BPF TROJ_PATCH.KU OPR 5.701.00 JS_DLOAD.MD TSPY_ONLINEG.EJH TSPY_ONLINEG.EJG TSPY_ONLINEG.HAV TSPY_ONLINEG.ADR
趨勢科技建議您: