IE再爆0day漏洞 金山网盾独家拦截
11月23日,IE再爆0day漏洞,金山网盾第一时间独家进行了拦截。值得一提的是,由于360安全浏览器从上周开始阻止网盾帮助用户防护,而同样使用IE核心的360安全浏览器访问包含IE7 CSS 0day攻击代码的网站,会瞬间耗尽系统资源,此时用户无法对系统进行任何操作。因此,金山呼吁360浏览器用户要加强防范。
2008年金山安全中心首次发现IE7 Xml 0day,并第一时间提供解决方案。事隔一年,临近年关的时候IE再爆0day漏洞,并且依然针对的是目前用户占有量非常高的ie7。黑客如果将含有“漏洞利用程序的网页”置于网站上,浏览过含有“漏洞利用程序的网页”的用户电脑将被运行木马。 金山网盾安全小组第一时间对该漏洞进行了跟进,并将继续关注这一漏洞。
金山安全专家介绍,该漏洞利用了Internet Explorer 7.0 未正确解析特殊构造的CSS样式的缺陷,在打开经过精心构造的漏洞网页后,Internet Explorer 7.0将发生内存崩溃,并可执行任意命令。 同样的使用IE核心的360安全浏览器访问包含IE7 CSS 0day攻击代码的网站,会瞬间耗尽系统资源,此时用户无法对系统进行任何操作。
同时金山安全专家也指出,目前该漏洞溢出代码不够完善,对用户环境的要求较高,暂时不会影响普通用户,金山安全中心将重点监控此漏洞的后期发展,并第一时间通报给广大网友。
值得一提的是,由于360安全浏览器从上周开始阻止网盾帮助用户拦截此漏洞,在360纠正其错误前,安装有最新360浏览器的金山网盾用户实际上已经无法获得网盾保护。同时,由于目前为止360浏览器目前还无法有效拦截该漏洞,用户一旦访问包含该新兴漏洞的被挂马网站,损失可能会非常惨重。
防挂马的核心要求,就是在病毒进入电脑前将其完美拦截,这需要有一定的前瞻性技术,否则防挂马产品只能跟在漏洞挂马的身后跑。金山网盾是目前唯一可以拦截未知漏洞利用脚本的防挂马工具,网盾将继续与更多的浏览器厂商展开合作,为用户营造越来越完美的安全防御机制。金山诚恳希望那些技术不足的业内厂商,不要因为害怕竞争而疯狂破坏别人的产品,这不仅仅涉嫌恶意竞争,而且也剥夺了用户自由选择的权利。
- 1共赴智算未来:维谛(Vertiv)亮相Computex2026,以全融合型基础设施赋能AI时代
- 2旅游新国标贯通“吃住行游购娱” 场所从“卖商品”转向“卖服务、卖体验、卖文化”
- 3目的地多元、体验深入 暑期文旅市场热度飙升蓄势待发呈现新亮点
- 4远景发布全球首款AI光储一体化系统,全栈自研打通“风、光、储、氢”
- 5164项专利行业领先,日日顺持续打造“科技生态”
- 6“美丽中国行之探访国家公园”集中采访启动
- 7核心业务稳定运行!电科金仓助力某省级公安云平台完成关键升级
- 8BEAUTY RUSH 忠于自己,不必攀比
- 9数字经济重构实体价值:中食科技与一场“兴商富民”的产业实验
- 10内外价差持续扩大 国内铝价有补涨空间
- 1中传世纪控股开展子公司清理规范专项工作 坚决清理假冒国企与低效企业
- 2芯位科技与清华大学共同领衔的标准成果在2026世界数字教育大会发布
- 32026年中国AI竞争格局与商业化趋势分析:梯队重构、价值兑现、生态决胜
- 4绿盟科技安全数字人平台正式发布:以风云卫为核心,构建自主运营、持续进化的安全数字人团队
- 52026年磷酸铁锂电池行业量价齐升迎拐点 技术迭代启新程
- 6叶嘉重返北音毕业典礼 献唱《听我说谢谢你》致青春
- 72026年4月汽车工业经济运行情况
- 8SID2026|维信诺三项OLED中尺寸解决方案亮相,轻薄与功耗的双重优化
- 9共赴智算未来:维谛(Vertiv)亮相Computex2026,以全融合型基础设施赋能AI时代
- 10海尔厨电618开门红:Seeker油烟机天猫热卖榜TOP1



