国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 操作系統 > 正文

賽門鐵克:惡意程序Korplug通過IE瀏覽器盜取用戶隱私

2024-06-28 14:51:58
字體:
來源:轉載
供稿:網友

IT之家訊 8月20日消息,知名安全廠商賽門鐵克近日公布了一個IE瀏覽器安全漏洞,惡意程序Korplug可通過該漏洞進入用戶的Win7/Win8.1/Win10系統,并且盜取有價值信息以及用戶隱私。據悉,使用該惡意軟件作案的攻擊者來自于中國香港的一家網站,隸屬于一所福音教會。

簡單來說,攻擊者劫持了該網站,并且向其中注入惡意的iFrame,導致用戶訪問時重定向到其他頁面,而這一頁面就包含了能夠通過IE瀏覽器漏洞進行攻擊的惡意代碼。

賽門鐵克稱,“該網站包含一個名為vvv.html 的文件,會起到重定向到a.js 或 b.js 頁面的作用,這會引發對于java.html 文件的下載,該頁面就是用來下載Korplug 的,而這一惡意程序的可執行文件為c.exe。”

那么Korplug有什么危害呢?

Korplug就類似于一個“后門”程序,用來讓攻擊者連接到用戶電腦并且偷取想要的信息。根據微軟的官方信息,Korplug利用IE瀏覽器漏洞可獲得和當前登錄用戶幾乎相同的權限。所以如果你使用管理員賬號登錄,那么攻擊者就等于擁有了管理員權限,而整個過程不會向用戶發出任何警告和通知。

目前該漏洞可以通過微軟昨天發布的IE瀏覽器安全更新KB3088903(Windows10為KB3081444)進行修復,還沒有更新該補丁的用戶應該盡快通過Windows更新程序進行下載和更新,確保系統安全。(via: Softpedia)

玩轉Win10,盡在IT之家Win10特別專題>>


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 滨州市| 通江县| 常山县| 中卫市| 聂拉木县| 收藏| 凭祥市| 大姚县| 丹江口市| 青神县| 张掖市| 阜平县| 神农架林区| 曲阜市| 梅州市| 钟祥市| 乌兰浩特市| 海盐县| 临夏县| 英德市| 开远市| 唐山市| 闵行区| 昆明市| 竹北市| 新河县| 西城区| 黄陵县| 万盛区| 蒙阴县| 马鞍山市| 政和县| 蛟河市| 康乐县| 通化县| 宁远县| 马龙县| 开阳县| 沐川县| 新津县| 姜堰市|