ITBear旗下自媒體矩陣:

Windows XP漏洞曝光:警惕“幫助和支持中心”不請自來

   時(shí)間:2010-06-11 20:07:55 來源:互聯(lián)網(wǎng)編輯:星輝 發(fā)表評論無障礙通道

微軟剛剛發(fā)布6月補(bǔ)丁,Windows XP就又曝出一個新型HCP協(xié)議漏洞。經(jīng)360安全中心驗(yàn)證,當(dāng)Windows XP用戶使用IE系列瀏覽器打開掛馬網(wǎng)頁,或是播放“染毒”的音樂文件時(shí),電腦將自動彈出“幫助和支持中心”,并自動下載運(yùn)行木馬程序,從而被黑客任意遙控?cái)[布。360安全專家石曉虹博士表示,360安全衛(wèi)士已經(jīng)緊急為Windows XP用戶提供了臨時(shí)補(bǔ)丁,修復(fù)后就可以放心上網(wǎng)和聽歌。

據(jù)石曉虹介紹,HCP協(xié)議用于Windows的“幫助和支持中心”,由于IE瀏覽器默認(rèn)可以利用該協(xié)議打開“幫助和支持中心”,用戶一旦訪問攻擊HCP協(xié)議漏洞的掛馬網(wǎng)頁,黑客預(yù)先設(shè)定的惡意腳本將自動運(yùn)行起來,并且自動打開Windows“幫助和支持中心”,而木馬就會在這個時(shí)候侵入網(wǎng)民電腦。

“IE用戶如果看到Windows‘幫助和支持中心’自己彈了出來,說明電腦已經(jīng)受到了掛馬網(wǎng)頁的攻擊,必須盡快使用360安全衛(wèi)士、360殺毒等安全軟件進(jìn)行全盤掃描查殺?!笔瘯院缯f。除掛馬網(wǎng)頁外,黑客還可以把漏洞攻擊代碼嵌入到ASX等音樂媒體文件中,當(dāng)網(wǎng)民打開這些“染毒”音樂時(shí),電腦同樣會中招。也就是說,只要是Windows XP用戶,即便平常不使用IE瀏覽器,也會受到漏洞的危害。

截至發(fā)稿前,微軟官方已經(jīng)確認(rèn)HCP協(xié)議漏洞(微軟安全建議編號:2219475),但并未透露何時(shí)發(fā)布官方補(bǔ)丁。360安全中心建議網(wǎng)民,在微軟發(fā)布官方補(bǔ)丁修復(fù)HCP協(xié)議漏洞前,應(yīng)按照如下方案防范漏洞攻擊:

1、安裝使用360安全衛(wèi)士7.1正式版,自動提示W(wǎng)indows XP用戶以臨時(shí)補(bǔ)丁屏蔽HCP協(xié)議漏洞,在微軟發(fā)布官方補(bǔ)丁時(shí)可以完全兼容。同時(shí),360“木馬防火墻”采用獨(dú)創(chuàng)的“億級云防御”技術(shù),能夠全方位主動防御木馬的入侵攻擊;

2、如果未能及時(shí)安裝使用360臨時(shí)補(bǔ)丁,在看到電腦自動彈出Windows“幫助和支持中心”的情況時(shí),應(yīng)盡快使用有效的安全軟件全盤掃描查殺木馬病毒;

3、非360用戶可暫時(shí)手工關(guān)閉HCP功能,在微軟發(fā)布補(bǔ)丁后再重新開啟。

附:微軟安全建議鏈接http://www.microsoft.com/technet/security/advisory/2219475.mspx

舉報(bào) 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報(bào)  |  開放轉(zhuǎn)載  |  滾動資訊  |  English Version