近日,ESET公司将新近爆出的微软IE“极光”零日漏洞以及由此带来的多重攻击命名为:JS/Exploit.CVE-2010-0249trojan。
随着该漏洞信息的不断被披露,目前网上已经出现了基于该漏洞的完整的恶意攻击代码。因此,ESET安全专家提醒广大网友,如果您安装了ESET NOD32,请尽快将其升级到最新病毒库(病毒库版本:4791),抵御来自任何利用此漏洞实施的网络挂马等其他攻击行为。
此外,微软也证实此漏洞与近期部分公司受到的黑客严重攻击等一系列恶意行为有着密切的关联,这些公司包括了如Google在内的一些知名互联网IT公司。有关此漏洞的代码已经在网络上广为流传,估计针对此漏洞实施的大规模网络恶意行为将陆续展开,目前ESET已截获的挂马网址中涵盖了各行业的网站,其中以色情网站居多。
...