遨游瀏覽器最新版爆0day漏洞 千萬用戶面臨威脅
5月27日,網絡安全公司知道創宇官方微博-知道創宇安全研究團隊發布預警稱傲游瀏覽器存在0day漏洞:
據知道創宇安全研究團隊介紹:攻擊者利用該0day漏洞可以執行任意遠程命令。用戶使用該瀏覽器訪問到惡意頁面后,會直接下載并運行任意可執行文件(遨游瀏覽器不會給出任何安全提示)。結合木馬和其他技巧,攻擊者可以完全控制用戶的計算機。
目前受影響的遨游瀏覽器版本為3.3.9.900及以下3系列的版本。
根據 CNNIC發布的《第29次中國互聯網絡發展狀況調查統計報告》中顯示,截至2011年12月底,中國網民規模達到5.13億。而根據國內最大的第三方網站流量統計機構cnzz 2012年4月份的統計顯示,傲游瀏覽器目前市場使用率為2.60%,即目前擁有用戶一千多萬,這則預示著一千多萬的用戶將面臨威脅,在遨游瀏覽器 0day爆發后,目前包括國內最大的免費CDN產品加速樂在內的部分廠商已經在官網發布公告,提醒用戶在遨游新版本未發布前,盡量避免使用傲游瀏覽器訪問非知名網站。
可見,本次危害巨大,考慮到傲游瀏覽器的廣泛影響力,知道創宇第一時間聯系了官方,其官方也在第一時間進行了回復,并于5月29日進行了版本升級。
不過第二天,知道創宇官方微博再次宣稱,傲游瀏覽器新版本中0day漏洞仍未完美解決。漏洞修復仍然存在缺陷,通過一定的方式可以繞過,同時知道創宇在微博中公布了繞過最新版本的截圖。
當前知道創宇研究團隊已經與遨游瀏覽器技術團隊進行廣泛溝通,遨游瀏覽器官方正在加緊進行漏洞修復,請廣大用戶注意關注遨游官方公告。
名詞解釋:
0day :0day就是指一些沒有公布補丁的漏洞,或者是還沒有被漏洞發現者公布出來的漏洞。這種漏洞的利用程序對網絡安全具有巨大威脅,因此0day也成為黑客的最愛。
加速樂:加速樂是國內知名的免費CDN、網站保護平臺,通過加速樂分布在全國各地的服務器節點,可以有效提高網站訪問量,據統計,使用了加速樂的網站,平均可加速200%以上,網站訪問量提高19%。