新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > 滚动新闻 正文
关键词:

Facebook横幅广告含微软MS06-014漏洞攻击程序


http://www.enorth.com.cn  2007-09-18 19:09

  9月17日消息,国外安全人员近日发现,未打系统补丁的电脑在使用Internet Explorer访问Facebook时,可能会被植入恶意软件。

  16日晚上,安全研究人员罗格·汤普森在使用别人电脑浏览一个朋友的Facebook博客时发现,Internet Explorer提示要下载一些恶意的微软数据访问组件(MDAC)对象。汤普森发现情况不对劲,于是他又换了一台电脑,结果出现了同样的情况——“浏览器提示下载安装一些广告插件”。

  对于这种伎俩,作为安全研究人员的汤普森自然并不陌生。汤普森是一家擅长于寻找和清除网页中攻击浏览器的恶意程序的公司的一名主管,负责攻击程序防御实验室。

  Facebook网站出现的这起攻击行为着实让汤普森很吃惊。这起攻击利用了微软MS06-014漏洞,意味着如果用户电脑如果没有打上补丁的话,那么将面临无尽的广告软件的困扰。

  在存在漏洞的机器上,汤普森发现,Facebook的横幅广告是调用BannerConnect的广告页面,而BannerConnect是调用的yieldmanager的广告页面,yieldmanager调用的是valuead的广告页面, valuead调用的megapromition的广告页面。正是最好megapromition的广告页面存在一个MS06-014漏洞的攻击程序,在用户加载该页面之后将运行一个广告软件安装程序。

  汤普森在其最新的博客日志中描述了整个过程的细节。从日志中我们可以发现,一旦被感染,用户的Internet Explorer主页弹出各种烦人的广告。

(责任编辑:韩建光)
编辑 赵国栋 it.com.cn
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有