博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
最新 Java 漏洞攻击以微软通知做诱饵
阅读量:5061 次
发布时间:2019-06-12

本文共 796 字,大约阅读时间需要 2 分钟。

安全组织SANS Internet Storm Center (ISC) 接获通报,有一封来自微软,名为《微软服务变更重要通知》(Important Changes to Microsoft Services)的邮件,遭到黑客伪装成网钓邮件并流传到网络上,如果用户不慎点入就会被带到利用Java漏洞进行攻击的恶意网站。ISC并呼吁用户,点入邮件网址前要小心来源网址,并且最好暂时关闭Java功能。

伪造邮件指向的网站包含Blackhole攻击工具,透过挂马攻击入侵用户电脑中的Java漏洞,并植入Zeus恶意程序变种。安全研究人员指出,Zeus会窃取用户帐户相关资讯,然而它的检测率很低,不容易被病毒检测工具发现。

正规的微软通知邮件宣布数项微软服务自10月19日开始变更,由署名Karla L的人员发出。邮件旨在通知用户,微软线上服务包括Hotmail, SkyDrive, Bing, MSN, Office.com, Windows Live Messenger, Windows Photo Gallery, Windows Movie Maker, Windows Mail Desktop及Windows Writer将有用户安全验证方法的调整。

Karla L则在微软网站回应表示,用户若在Hotmail.com或Outlook.com发出,会看到邮件有绿色盾牌图样,显示来源为受信赖的单位。

由于Java 7近来被发现的漏洞可能导致零时差攻击,针对其中一项漏洞的攻击程序就是透过Blackhole流传,因而让黑客常用的Blackhole工具备受注目。虽然甲骨文已在8月底紧急发出安全修补程序,但资讯安全专家表示,Java 7更新后仍有新漏洞。

转载于:https://www.cnblogs.com/fukajg/archive/2012/09/10/2678255.html

你可能感兴趣的文章
android 屏幕适配的问题
查看>>
Spring 源码阅读之BeanFactory
查看>>
一转眼已经三月份了
查看>>
holiday
查看>>
移动端(H5)弹框组件--简单--实用--不依赖jQuery
查看>>
Linux 内核取消 urb
查看>>
【OpenCV for Android】Android Studio JNI和NDK配置及采坑记录
查看>>
c面试题
查看>>
IOS中Retain和Copy的区别
查看>>
Shell脚本大量示例
查看>>
C# 申请非托管内存
查看>>
Android内存泄露自动检测神器LeakCanary
查看>>
python-9:基础点滴 字符串函数之二 str
查看>>
红黑树
查看>>
Java爬虫搜索原理实现
查看>>
Python中,如何初始化不同的变量类型为空值
查看>>
volatile
查看>>
javascript性能优化总结二(转载)
查看>>
软件工程个人作业04-四则运算网页版
查看>>
栈和队列的方法
查看>>