QQ旋风曝ODAY漏洞 5千万用户面临威胁
泡泡网软件频道5月7日 刚刚收到来自金山毒霸安全实验室的最新消息,金山毒霸安全实验室研究人员进行例行漏洞检查过程中,发现QQ旋风存在一鲜为人知的缓冲区溢出0day漏洞,攻击者可以利用该漏洞制造恶意网页,使用IE6、IE7内核的各种浏览器均会受此漏洞的影响。
金山毒霸安全实验室安全专家指出,该0day漏洞属于缓冲区溢出0day漏洞,可导致远程任意代码执行。由于QQ旋风在处理下载链接时,没有做必要的边界检查。攻击者可构造恶意网页,当用户点击这些恶意网页时,会下载任意代码,并可在当前用户权限执行,该漏洞可被用来大规模传播病毒木马。该漏洞影响QQ旋风2.7(625)及以下版本,当用户同时使用IE6、IE7内核的浏览器,并使用QQ旋风为缺省下载工具时,会面临很大威胁。
据悉,按照微软对系统漏洞的等级划分标准,QQ旋风的这个缓冲区溢出0day漏洞应该属于较高级别的漏洞(critical )。在IE8下面虽然浏览器的默认安全策略限制了木马可以获得的权限,但仍可用于木马传播,属于严重的漏洞级别。病毒木马传播组织往往在黑市高价收购类似的高危漏洞信息。
目前QQ旋风的用户群超过5千万,在下载工具中的占有率仅次于迅雷。在金山毒霸安全实验室报告这个漏洞之前,从未有其它第三方安全机构报告过QQ旋风的高危漏洞。发稿之时,金山毒霸安全实验室拒绝透露该0day漏洞的任何技术细节,只是表示在金山毒霸安全实验室的虚拟实验中,金山网盾成功防御了利用该缓冲区溢出漏洞的恶意网页攻击。金山毒霸安全实验室的负责人称,QQ旋风的用户无须过于担心,只需要关注QQ旋风的升级消息及时更新软件版本,或者下载金山毒霸2011或金山网盾以防御可能面临的危机。■
您可能感兴趣的文章
- 教师节让校园网络一起过个节
纽盾网安是一家提供从前期技术咨询与网络安全管理方案配置,到产品的安装调试以及整体系统的构建、完善,再到售后专项技术培训与服务支持,“一站式”整体解决方案的网络安全厂商。客户涵盖政府、医疗、连锁、能源、金融、教育以及运营商、互联网等行业。纽盾网安服务的校园包括复旦大学、同济大学、上海大学、华南师范大学、兰州大学、南京大学、上海理工大学、上海第二工业大学等。 校园网具有速度快、规模大,计算机
丁蓓蓓 · 2015-09-11 04:13 - 尤金?卡巴斯基告诉我们网络安全应当注意什么
尤金·卡巴斯基是全球著名的信息安全专家,是卡巴斯基系列信息安全技术和产品的研究开发团队的统帅人物。近日来到中国,参加中国纪念抗战胜利70周年阅兵仪式。接受采访时,卡巴斯基对眼下网络安全问题做了分享。 卡巴斯基认为,目前国内外网络安全面临以下三个趋势: 一:手机、电视等链接互联网的移动设备的病毒越来越多; 二:网络攻击越来越呈现专业化,将会出现越来越多的专业人士,而非普通业余黑客;
丁蓓蓓 · 2015-09-07 22:35 - 韩国企业的百度情结
近日,在“2015中韩FTA商务洽谈会”上,百度与大韩贸易投资振兴公社(简称KOTRA)签署合作协议。百度将以线上营销服务为基础,通过百度贴吧、百度未来商店等平台构建业务协助体系,提高优质韩企在中国的曝光度和影响力。此协议的签署使韩国娱乐、科技、美妆服饰等产业的入华之路更加便捷。 大韩贸易投资振兴公社战略营销本部长金圣秀(左)与百度用户消费业务市场部总经理熊赟(右)签署合作协议 大韩贸易投
丁蓓蓓 · 2015-04-30 01:24 - 金山手机毒霸:警惕"暴力摩托"偷流量
泡泡网安全相关频道4月18日 暴力摩托是非常受欢迎的赛车游戏,安卓手机上安装暴力摩托的玩家数以百万计。在国内安卓软件市场搜索暴力摩托时,却遇到麻烦,搜索出上百款应用,该下载哪一个呢?金山毒霸安全专家指出,网友下载游戏时不知道哪款是干净的,一旦安装被篡改的山寨版本,便会遇到手机流量消耗过快,手机广告频繁弹出或手机待机时间减少等烦人的问题。 图1 搜索暴力摩托,能找到上百款应用
马承平 · 2013-04-18 08:39 - 金山毒霸橙色预警:401高危欺诈漏洞
泡泡网安全相关频道12月12日 今天下午,金山安全中心监测到401高危欺诈漏洞正被黑客广泛利用,每天有数万网民遭遇攻击,金山毒霸特别发布橙色安全预警,呼吁用户尽快升级电脑中的金山毒霸、猎豹浏览器,智能手机用户更新手机毒霸至最新版,获得对401高危欺诈漏洞的防御能力。 【最新进展:知名论坛频现盗号陷阱】 据金山安全中心监测到的情况,已经在魔兽世界贴吧、QQ炫舞、QQ穿
陈涛 · 2012-12-12 10:19 - 金山毒霸首创微博广告打假保护用户!
泡泡网软件频道11月15日 微博在中国拥有大约4亿用户,已成为影响力最大的社交和营销平台。但同时,一些造假售假的卖家或广告主也越来越多地借助微博进行营销。统计显示,目前网上约有8万微博大号从事虚假广告营销,平均每天转发18万条,每1秒钟就有5人因为微博虚假广告而买到假货,平均每天造成网民损失高达千万元。 针对此安全形势,金山网络今日推出新毒霸SP1,独家首创网购“火眼”微博虚假广
陈涛 · 2012-11-15 07:37 - 金山毒霸再获得AV-C国际杀软评测佳绩
泡泡网安全相关频道10月17日 在国际权威杀毒评测机构AV-C日前公布的新一期测试报告中,金山毒霸以99.8%的检测率,误报仅13个,达到ADVANCED+级别的权威认证标准。这意味着金山毒霸病毒检测能力获得了国际最高等级测评,在行业内居领先地位。 新毒霸(悟空)是首家具备全引擎(本地加云端5大杀毒引擎)、全平台(同时提供Windows与Android智能手机保护)的国产杀毒
陈涛 · 2012-10-17 05:30 - 金山云安全中心:企业宏病毒的那些事
宏病毒是一个老生常谈的问题,一提到它大多数的个人用户会想到随着微软对Office版本的不断改善与升级,Word2007版本以上的个人用户已经较少遭受宏病毒的困扰了。但各位不知,貌似离我们很远的宏病毒近期却再度泛滥,深深困扰着企业用户,不少单位因此深陷于宏病毒的泥潭中无法自拔。这一结论是由金山企业云安全中心近期对于百万级的企业级应用终端和互联网的监测得出的,金山毒霸企业版可完美防护宏病毒。
陈涛 · 2012-10-08 06:12 - 金山网络用户数破1.5亿 成国内新势力
泡泡网软件频道9月12日 金山网络CEO傅盛今日在2012中国互联网大会上演讲时透露,该公司旗下PC软件的总用户数已经突破1.5亿大关。业内分析认为,从该数据来看,1.5亿已让金山网络成为国内第四大互联网软件公司,变成一支不可忽视的互联网新势力。 傅盛表示,金山网络互联网转型成功,不仅用户数快速增长,在PC端形成了涵盖安全软件、浏览器、网址导航等相对完整的产品矩阵,在商业模式上也
陈涛 · 2012-09-12 05:16 - 企业用户警惕kolab病毒 防网络变僵尸
泡泡网安全相关频道9月10日 近日,金山企业云安全中心通过对客户应用终端和互联网的监测发现,近期蠕虫病毒kolab有流行趋势。该蠕虫病毒会干扰企业用户的局域网通信,正常电脑被诱导后会下载后门程序,使内网成为黑客僵尸网络的一部分,对企业、机关、学校内网安全构成严重威胁,金山毒霸网络版可 完美防护该病毒。 根据金山企业安全专家分析,kolab病毒的主要传播方式是:首先会在局域网内建立
陈涛 · 2012-09-10 01:57