安全新闻
微软IE7 0day漏洞全面解析及完全解决方案
[时间:2008-12-11 5:19 pm | 编辑:飞羽 无痕 ]

  12月9日,就在微软发布最新漏洞补丁的前一天,微软IE 7 曝出严重0day漏洞,金山毒霸等安全厂商纷纷发布紧急预警。就在大家都以为12月10日微软会公布这一漏洞的相关信息,并发布漏洞修复补丁的时候。12月10,在微软公布的最新漏洞补丁中并无法修复该漏洞。由此,IE 7 0day漏洞的危害仍在继续。

  微软IE 7 0day漏洞介绍:

  微软IE 7 0day漏洞是一个基于IE7浏览器内核的漏洞,所有基于IE7内核的浏览器和应用程序都会成为攻击对象。如傲游、世界之窗、腾讯TT、Office系统软件、Outlook、某些网游的登陆界面等等。

  目前已经发现“IE7  0day漏洞生成工具”,而且金山毒霸已经截获数个利用该漏洞的恶意挂马网站。目前挂马的网站都是通过这一类型的工具自动生成的,下载的病毒主要是超级AV终结者、weiai、扫荡波一类的下载器。这些下载器再下载大量的盗号木马、ARP攻击木马等。

  影响的平台是:windows xp\2003 安装了IE7的用户

  微软IE 7 0day漏洞危害分析:

  2.5亿网民的定时炸弹,所有上网的用户都有可能遭受攻击。

  常用可能“中招”的软件列表:

      浏览器类(基于IE内核的,访问挂马网站时可能会中招!

  1)IE7浏览器

  2)傲游浏览器

  3)世界之窗

  4)腾讯TT

  5)糖果浏览器

  6)greenbrowser.exe

  邮件客户端软件(浏览含有攻击代码的邮件时可能中招)

  1) outlook

  2) foxmail

  下载软件(局域网ARP攻击,可能将恶意代码插入到下载软件提供的内嵌网页中)

  1) 迅雷

  2) 快车

  3) 超级旋风

  4) 电驴

  5) BT

  6)ppstream

  7) pplive

  等等

  音乐视听(局域网ARP攻击,将恶意代码插入到下载软件提供的内嵌网页中)

  1)千千静听

  2)酷我音乐

  3)Real播放器等

  IM软件

  1) 腾讯QQ的迷你主页

  2)MSN资讯

  3)旺旺焦点等等

  几乎所有通过互联网下载和升级的软件都会包含这种内嵌网页,如果有ARP攻击插入代码,则打开时都可能中招。

  微软IE 7 0day漏洞防御及解决方案:

  1、 防御方案:升级金山毒霸或金山系统清理专家(www.duba.net)到最新版本。确保防挂马功能开启。金山防挂马基于“云安全”体系,可以防范大部分针对未知漏洞的攻击。非毒霸用户也可以通过安装免费的金山系统急救箱快速免疫该漏洞。

  2、 查杀方案:此次挂马的几个网站下载的病毒中包含有目前最毒的下载器“超级AV 终结者”,中毒后很难清除干净,金山毒霸反病毒专家建议用户使用金山系统急救箱(http://bbs.duba.net/thread-21988813-1-1.html)扫描并重启,然后再使用金山毒霸全面查杀清除残留病毒文件。

产品咨询与帮助请前往 毒霸客服专区>> 网友评论  

主要是此电脑岀现漏洞,需补丁修复,我不明白我在金山毒霸注册了旳为什么不管用呢?

我的正版金山毒霸无辜网页防挂马不能开启,系统提示非要重新安装,郁闷。

就是瑞星也是一样的,瑞星比这个还差劲呢,开机都开不了,非要重装不可。

健康指数只有63,显示有漏洞,但长期显示准备进行漏洞扫描,现在怎么办才好?

我以下载金山毒霸 电脑出现了漏洞补丁修复不了。

补丁不启动啊怎么办啊

金山系统救急箱也不怎么样,去年我按上,扫描时,结果把我系统带的显卡驱动给删除了,我又单独装了一次显卡驱动,难道系统带的显卡驱动也是恶意软件?

我电脑现在用淘宝上的截图功能发送到桌面以后打不开 以前能打开的 然后右键选择 不能开启 。。郁闷了 不知道是杂回事 还要急着上传图片呢。。就是打不开。。

我的电脑里面有10系统漏洞9个OFFICE漏洞怎么没有办法更新哪?我用的是金山毒霸套装版,并且已经更新到最新了。

哦里的哦

我的漏洞修复不了

都是微软搞的鬼!!!!!

我的电脑漏洞ppstream安装失败,请问怎样才能安装好,谢谢.

查出漏洞修补不了补丁打不上

为什么我打开金山清理专家2009 漏洞修补 出现提示当前脚本发生错误
需要PROTOTYPE库支持 应该怎么解决啊。

金山独霸老是提示修复漏洞 KB952069,可每次修复安装都失败,我也不知道该如何动手安装

金山独霸老是提示修复漏洞 KB973544 , 可每次修复安装都失败 现在我系统仍然出在 不安全状态

金山独霸老是提示修复漏洞 KB973544,可每次修复安装都失败,我也不知道该如何动手安装

老有一漏洞安装失败,为什么?

老有一严重漏洞无法补救,怎么办?KB973472.是微软的毛病,还是金山的无能?

刚安装的独霸老提示修复漏洞,每次修复后总有那么1到2个漏洞得重启后才出现安全状态。修复后安装失败也极为常见。

请问我的也是安装2009最新的正版金山毒霸套装版,今天突然电脑开机时老慢!而且桌面显示有时都不能显示!

为什么我电脑一直有扫荡波和什么127.0.0.1接收ICMP数据包在攻击我电脑,我该怎么办?还有我电脑最近速度特别慢尤其是上QQ登的特慢这是什么原因?

为什么我的电脑没办法反百度一下设为主页呀,急急急

前往毒霸产品下载页,体验2009版最新安全技术