微軟安全應變中心的安全計畫經理圖魯斯表示,對於原本的漏洞,微軟提供了安全修補程式,可是修補後隨即發現,該修補程式無法完全解決的新問題。圖魯斯表示,微軟將發布新修補程式,以對付這些新漏洞。
過去三週,有駭客利用這些新漏洞進行種種攻擊,手法之一是利用微軟探險家瀏覽器的用戶,將其送進一個惡意網站,一旦進入這些網站,有時它會下載用戶的密碼,然後在用戶不知情的情況下,在其電腦中執行自己的指令。有時它會偷偷安裝軟體,竊取用戶的一切鍵盤輸入資料。
這些惡意網站,千篇一律是色情網站。它們會悄悄更改用戶電腦的撥接設定,將之改成以高額長途電話費率計價,不知情的用戶,最後可能會收到每分鐘五美元的巨額電話費帳單。
除了這種「色情撥號」攻擊外,另一種惡意網站則是所謂的「有點就有錢」網站,每次只要有人點入,站主就會收到錢。
此外,南韓防毒公司Global Hauri也在二十六日警告一種新病蟲的出現,這種病蟲通過微軟MSN傳訊者系統散佈,引導通訊錄名單上的人連上色情網站。對於這些隱藏陷阱,圖魯斯建議用戶申請修補程式、執行防護步驟,或是更改探險家瀏覽器的設定,以防止入侵。
--版權所有,任何形式轉載需看中國授權許可。
- 關鍵字搜索:
- 微軟
看完那這篇文章覺得
排序