遨游浏览器最新版爆0day漏洞 千万用户面临威胁

安全
5月27日,网络安全公司知道创宇官方微博-知道创宇安全研究团队发布预警称傲游浏览器存在0day漏洞

5月27日,网络安全公司知道创宇官方微博-知道创宇安全研究团队发布预警称傲游浏览器存在0day漏洞:

据知道创宇安全研究团队介绍:攻击者利用该0day漏洞可以执行任意远程命令。用户使用该浏览器访问到恶意页面后,会直接下载并运行任意可执行文件(遨游浏览器不会给出任何安全提示)。结合木马和其他技巧,攻击者可以完全控制用户的计算机。

目前受影响的遨游浏览器版本为3.3.9.900及以下3系列的版本。

根据 CNNIC发布的《第29次中国互联网络发展状况调查统计报告》中显示,截至2011年12月底,中国网民规模达到5.13亿。而根据国内最大的第三方网站流量统计机构cnzz 2012年4月份的统计显示,傲游浏览器目前市场使用率为2.60%,即目前拥有用户一千多万,这则预示着一千多万的用户将面临威胁,在遨游浏览器 0day爆发后,目前包括国内最大的免费CDN产品加速乐在内的部分厂商已经在官网发布公告,提醒用户在遨游新版本未发布前,尽量避免使用傲游浏览器访问非知名网站。

可见,本次危害巨大,考虑到傲游浏览器的广泛影响力,知道创宇第一时间联系了官方,其官方也在第一时间进行了回复,并于5月29日进行了版本升级。

不过第二天,知道创宇官方微博再次宣称,傲游浏览器新版本中0day漏洞仍未完美解决。漏洞修复仍然存在缺陷,通过一定的方式可以绕过,同时知道创宇在微博中公布了绕过最新版本的截图。

当前知道创宇研究团队已经与遨游浏览器技术团队进行广泛沟通,遨游浏览器官方正在加紧进行漏洞修复,请广大用户注意关注遨游官方公告。

名词解释:

0day :0day就是指一些没有公布补丁的漏洞,或者是还没有被漏洞发现者公布出来的漏洞。这种漏洞的利用程序对网络安全具有巨大威胁,因此0day也成为黑客的最爱。

加速乐:加速乐是国内知名的免费CDN、网站保护平台,通过加速乐分布在全国各地的服务器节点,可以有效提高网站访问量,据统计,使用了加速乐的网站,平均可加速200%以上,网站访问量提高19%。

责任编辑:Oo小孩儿 来源: youxia.org
相关推荐

2015-02-05 15:58:06

2009-12-16 10:04:51

Chrome浏览器漏洞

2013-05-24 14:02:42

2013-12-02 14:50:25

2014-07-10 10:19:47

Adobe

2015-08-31 10:09:34

2009-05-27 08:56:49

IQ浏览器浏览器新功能

2009-07-06 13:15:07

2015-11-18 14:21:18

2014-07-23 16:50:04

2009-04-13 08:43:01

微软IE8 浏览器

2010-05-21 09:55:26

2021-07-18 07:29:33

漏洞0day网络攻击

2021-10-06 13:48:50

0day漏洞攻击

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2009-07-30 10:08:32

2015-05-20 16:34:14

2012-12-31 13:02:47

2022-03-25 13:41:55

漏洞网络攻击Quantum(量子

2011-08-26 11:44:01

点赞
收藏

51CTO技术栈公众号