IE高危0Day漏洞!應急補丁獨家發布(含下載地址)
【51CTO.com 綜合報道】互聯網突發強烈地震!最新IE 0Day(KB979352)漏洞的爆出,瞬間波及上億網民的隱私安全。黑客可以通過構造包含該0Day漏洞的網頁,網民瀏覽后就會被種上木馬!截止發稿時間,微軟官方尚未發布補丁方案,貝殼安全于今日首家發布了IE 0Day(KB979352)漏洞的應急補丁http://go.beike.cn/beike_patch_979352.exe(立即下載),推薦大家立即安裝,以防受到攻擊,導致賬號和虛擬財產丟失。
此0Day漏洞的影響范圍包括從IE6到IE8的所有版本,以及大部分使用IE內核的第三方瀏覽器。漏洞通過利用IE6/7/8程序中的無效指針錯誤,訪問已被釋放的內存,從而達到運行任意代碼的效果。經貝殼安全小組驗證,此漏洞的危害范圍極大,幾乎覆蓋80%的上網用戶:
圖為用IE運行計算器的漏洞利用演示
所有Windows XP(含SP2和SP3)下使用IE6/7/8,以及IE內核瀏覽器的用戶——約占中國網民的50%;在Vista和Win7下使用IE7、IE8但是未打開保護模式的用戶。
注:默認設置下,Win7的用戶不會受到此漏洞的威脅。
【編輯推薦】