国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 操作系統 > 正文

賽門鐵克:惡意程序Korplug通過IE瀏覽器盜取用戶隱私

2024-06-28 14:51:58
字體:
來源:轉載
供稿:網友

IT之家訊 8月20日消息,知名安全廠商賽門鐵克近日公布了一個IE瀏覽器安全漏洞,惡意程序Korplug可通過該漏洞進入用戶的Win7/Win8.1/Win10系統,并且盜取有價值信息以及用戶隱私。據悉,使用該惡意軟件作案的攻擊者來自于中國香港的一家網站,隸屬于一所福音教會。

簡單來說,攻擊者劫持了該網站,并且向其中注入惡意的iFrame,導致用戶訪問時重定向到其他頁面,而這一頁面就包含了能夠通過IE瀏覽器漏洞進行攻擊的惡意代碼。

賽門鐵克稱,“該網站包含一個名為vvv.html 的文件,會起到重定向到a.js 或 b.js 頁面的作用,這會引發對于java.html 文件的下載,該頁面就是用來下載Korplug 的,而這一惡意程序的可執行文件為c.exe。”

那么Korplug有什么危害呢?

Korplug就類似于一個“后門”程序,用來讓攻擊者連接到用戶電腦并且偷取想要的信息。根據微軟的官方信息,Korplug利用IE瀏覽器漏洞可獲得和當前登錄用戶幾乎相同的權限。所以如果你使用管理員賬號登錄,那么攻擊者就等于擁有了管理員權限,而整個過程不會向用戶發出任何警告和通知。

目前該漏洞可以通過微軟昨天發布的IE瀏覽器安全更新KB3088903(Windows10為KB3081444)進行修復,還沒有更新該補丁的用戶應該盡快通過Windows更新程序進行下載和更新,確保系統安全。(via: Softpedia)

玩轉Win10,盡在IT之家Win10特別專題>>


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 湾仔区| 金坛市| 鄂托克前旗| 磐石市| 清水河县| 香港| 禹州市| 临潭县| 民权县| 永平县| 天峻县| 郴州市| 马龙县| 黔东| 德州市| 高台县| 新源县| 平潭县| 桃园县| 黔西县| 瑞金市| 互助| 炉霍县| 修文县| 株洲县| 海原县| 中山市| 深州市| 南宁市| 静宁县| 朔州市| 喀喇沁旗| 徐汇区| 石台县| 柘荣县| 班玛县| 金川县| 安平县| 新密市| 石嘴山市| 南部县|