微软office 0day漏洞是怎样爆发的?原理是什么?如何防范?

如题
请回答者回答原理。谢谢!

金山公司对微软office 0day漏洞的解决方案:http://www.duba.net/zt/2009/office_0day/
下载补丁就可以了。

原理:
360安全中心今日(13日)发布公告称,网上又曝出一个新的微软0day漏洞“Office内存破坏”漏洞,木马产业链已开始同时利用该Office漏洞和Windows MPEG-2视频漏洞大肆传播木马。360安全专家表示,同时利用两大微软0day漏洞对网民进行大规模“挂马”攻击,这在网络安全历史上还是第一次,这将使互联网安全形势雪上加霜。

据360安全专家介绍,微软“Office内存破坏”0day漏洞存在于Office网页组件“OCW10.dll”中,黑客如果以特定序列使用该漏洞组件的方法调用浏览器窗口对象,就会触发内存破坏从而导致执行任意代码。该漏洞目前主要影响Windows XP系统下的Office2000及以后的所有版本。

安装以上微软Office软件的网民,当使用IE6、IE7或使用IE内核的浏览器访问利用该0Day漏洞的“挂马网页”时,暗藏在网页中的攻击代码就会把包括盗账号、窥隐私、弹广告、远程控制等各种木马程序偷偷下载到网民电脑中,致使网民电脑随时面临网银、网游、QQ账号等数字财产失窃的风险,甚至成为任人摆布的“肉鸡”。

根据360安全中心恶意网页监控系统的数据,从7月11日凌晨开始,网上开始出现利用该漏洞的零星“挂马”攻击。短短两天时间,攻击量迅速放大。截至13日15时,相应“挂马网页”数已达到7963个,360安全卫士三天来已为用户拦截了超过1000万次“挂马”攻击。

更为严重的是,目前许多“挂马网页”上暗藏的攻击代码,同时针对了最新Office漏洞和正处于爆发中的MPEG-2视频漏洞。就是同时攻击以上两大0Day漏洞,360安全卫士总拦截量高达600万次以上。

参考资料:http://tech.163.com/09/0713/21/5E4NIBEU000915BF.html

温馨提示:答案为网友推荐,仅供参考
第1个回答  2009-07-14
0day不是具体漏洞的名称
它指的是漏洞被曝光,但补丁还没发布的那段时间
防范方法:高手可以自己开发补丁,低手只能自己小心了
第2个回答  2009-07-14
你说的不正确.是微软的浏览器被黑客植入恶意代码造成的,及时安装补丁.更新杀毒软件病毒库等等。
相似回答