系統(tǒng)之家 - 系統(tǒng)光盤(pán)下載網(wǎng)站!

當(dāng)前位置:系統(tǒng)之家 > IT快訊 > 詳細(xì)頁(yè)面

360:發(fā)現(xiàn)“雙星”0day漏洞攻擊

編輯:jiayuan 2020-01-19 09:38:08 來(lái)源于:快科技

  在微軟宣布全面停止針對(duì)Win7系統(tǒng)的技術(shù)支持、軟件更新及安全問(wèn)題的修復(fù)后,全球首例同時(shí)復(fù)合利用IE瀏覽器和火狐瀏覽器兩個(gè)0day漏洞的攻擊風(fēng)暴也悄然突襲!而據(jù)最新消息顯示,360已經(jīng)捕捉到此次攻擊,并將之命名為“雙星”0day漏洞攻擊。

360:發(fā)現(xiàn)“雙星”0day漏洞攻擊

  稱(chēng)疑似被半島APT組織所利用

  據(jù)介紹,“雙星”0day漏洞并不在Win7的修復(fù)范圍內(nèi),攻擊者完全可以憑借該漏洞重?fù)羲惺褂肳in7系統(tǒng)的計(jì)算機(jī),像野火一樣蔓延至整個(gè)網(wǎng)絡(luò),根據(jù)360安全大腦所監(jiān)測(cè)到的惡意樣本,發(fā)現(xiàn)攻擊者使用組合兩個(gè)0day漏洞的惡意網(wǎng)頁(yè)進(jìn)行攻擊,無(wú)論IE瀏覽器還是火狐瀏覽器打開(kāi)都會(huì)中招。

  用戶在毫無(wú)防備的情況下,可被植入勒索病毒,甚至被黑客監(jiān)聽(tīng)監(jiān)控,執(zhí)行竊取敏感信息等任意操作。

  從360安全大腦的追蹤信息可初步判定,“雙星”0day漏洞已疑似被活躍近十余年的半島APT組織——Darkhotel(APT-C-06)所利用。從此次截獲的“雙星”0day漏洞攻擊來(lái)看,Darkhotel(APT-C-06)攻擊技術(shù)驟然升級(jí),已從單個(gè)瀏覽器0day漏洞,躍升為雙瀏覽器0day漏洞利用,威脅與破壞性遠(yuǎn)超以往。

  再加上微軟不再繼續(xù)提供Win7系統(tǒng)的安全保障,這對(duì)Win7用戶來(lái)說(shuō),“雙星”漏洞帶來(lái)的潛在傷害難以預(yù)估。

  360表示,為應(yīng)對(duì)這類(lèi)安全隱患首推Win7盾甲,可幫助運(yùn)行Win7系統(tǒng)的用戶攔截“雙星”0day漏洞攻擊。

  勿隨意打開(kāi)未知來(lái)路office文檔

  針對(duì)Win7系統(tǒng)停服時(shí)期爆發(fā)出的“雙星”漏洞攻擊事件,360安全大腦特別提醒廣大用戶,請(qǐng)勿隨意打開(kāi)未知來(lái)路的office文檔,尤其是Win7系統(tǒng)用戶,應(yīng)及時(shí)做好準(zhǔn)備、應(yīng)對(duì)系統(tǒng)停服后帶來(lái)的安全問(wèn)題。

  同時(shí),360提醒各相關(guān)企、事業(yè)單位,警惕利用“雙星”漏洞發(fā)動(dòng)的定向攻擊,密切跟蹤該漏洞的最新情況,及時(shí)使用安全軟件防御可能的漏洞攻擊。

標(biāo)簽 360

發(fā)表評(píng)論

0

沒(méi)有更多評(píng)論了

評(píng)論就這些咯,讓大家也知道你的獨(dú)特見(jiàn)解

立即評(píng)論

以上留言僅代表用戶個(gè)人觀點(diǎn),不代表系統(tǒng)之家立場(chǎng)

官方交流群 軟件收錄