北京時(shí)間2月3日消息,微軟IE漏洞被黑客利用對(duì)Google展開(kāi)攻擊,有1萬(wàn)多個(gè)網(wǎng)站受害,微軟雖然在兩周前提前發(fā)布更新程序。不過(guò),專(zhuān)家2日指出,在微軟未修補(bǔ)的期間,確實(shí)已造成災(zāi)情,有不少人可能已被漏洞影響遭植入木馬程序。
Google此次遭受襲擊是近幾年來(lái)看到的規(guī)模最大、最復(fù)雜的、以特定公司為目標(biāo)的網(wǎng)絡(luò)攻擊,名為極光行動(dòng)(Operation Aurora),黑客在行動(dòng)中使用最新的技術(shù)來(lái)欺騙使用者點(diǎn)擊網(wǎng)站連結(jié),然后加載惡意代碼的鏈接使計(jì)算機(jī)自動(dòng)下載惡意軟件。攻擊程序代碼除了利用新型態(tài)瀏覽器漏洞外,并且可使用各種加密編碼方式進(jìn)行混淆,這是是網(wǎng)絡(luò)安全領(lǐng)域的一個(gè)分水嶺,這次襲擊行動(dòng)改變了世界。
數(shù)據(jù)顯示,這一波受黑數(shù)量在21日達(dá)到高峰,但是在微軟1月22日緊急提前發(fā)布修補(bǔ)程序之后,數(shù)量有下降的趨勢(shì);但資安威脅主動(dòng)偵測(cè)系統(tǒng)卻發(fā)現(xiàn)惡意網(wǎng)站的數(shù)量并未明顯地下降,仍是維持固定規(guī)模,代表網(wǎng)絡(luò)上仍散布著不少惡意網(wǎng)站。
專(zhuān)家說(shuō),這種俗稱(chēng)“網(wǎng)頁(yè)掛馬”的入侵手法,近幾年來(lái)成為黑客入侵計(jì)算機(jī)最?lèi)?ài)的方式,嚴(yán)重影響上網(wǎng)瀏覽用戶的安全,而這起微軟瀏覽器漏洞正是網(wǎng)頁(yè)掛馬最?lèi)?ài)使用的攻擊漏洞。 因此建議用戶務(wù)必對(duì)該漏洞進(jìn)行更新,避免遭到該攻擊影響。