图表:网络安全专家提醒网民修复六大高危漏洞 新华社发
在木马产业链的推动下,近来“挂马网页”在互联网上肆虐。针对当前遭受“挂马”攻击最严重的六大高危漏洞,360网络安全专家提醒网民要尽快安装补丁,修复漏洞。
据360安全中心介绍,这六大漏洞分别是Office内存破坏漏洞、Mpeg-2视频漏洞、IE7(MS09-002)漏洞、IE6(MS06-014)漏洞,以及Adobe Flash Player的两个远程代码执行漏洞。
尽管上述六大高危漏洞均已推出官方补丁或升级版本,但据专业调研机构Trusteer本月的调查显示,有79.5%的用户仍在使用存在漏洞的Adobe Flash Player,表明大多数网民对应用软件的漏洞缺乏警觉。Flash漏洞已成为网民电脑中最严重的安全隐患。
360安全中心恶意网页监控数据显示,27日当天,利用两大Flash漏洞“挂马”的网站多达28422家,“挂马网页”数量总计173951个,360安全卫士共为用户拦截5307611次“挂马网页”利用Flash漏洞传播木马的行为。
研究发现,最近木马产业对漏洞的利用已经非常精细,一股脑组合攻击十余个漏洞的“挂马网页”正在逐渐减少,取而代之的是能自动判别浏览器版本并分配不同漏洞攻击的“智能型挂马网页”,相比以前的“挂马”攻击方式更隐蔽,不会轻易引起浏览器卡死等现象,网民要特别注意防范。