搜狐网站
搜狐 ChinaRen 17173 焦点房地产 搜狗
搜狐数码-搜狐网站
搜狐数码频道 > 软件频道 > 病毒与安全 > 漏洞·补丁

Facebook横幅广告含微软MS06-014漏洞攻击程序

  9月17日消息,国外安全人员近日发现,未打系统补丁的电脑在使用Internet Explorer访问Facebook时,可能会被植入恶意软件。

  16日晚上,安全研究人员罗格·汤普森在使用别人电脑浏览一个朋友的Facebook博客时发现,Internet Explorer提示要下载一些恶意的微软数据访问组件(MDAC)对象。

汤普森发现情况不对劲,于是他又换了一台电脑,结果出现了同样的情况——“浏览器提示下载安装一些广告插件”。

  对于这种伎俩,作为安全研究人员的汤普森自然并不陌生。汤普森是一家擅长于寻找和清除网页中攻击浏览器的恶意程序的公司的一名主管,负责攻击程序防御实验室。

  Facebook网站出现的这起攻击行为着实让汤普森很吃惊。这起攻击利用了微软MS06-014漏洞,意味着如果用户电脑如果没有打上补丁的话,那么将面临无尽的广告软件的困扰。

  在存在漏洞的机器上,汤普森发现,Facebook的横幅广告是调用BannerConnect的广告页面,而BannerConnect是调用的yieldmanager的广告页面,yieldmanager调用的是valuead的广告页面, valuead调用的megapromition的广告页面。正是最好megapromition的广告页面存在一个MS06-014漏洞的攻击程序,在用户加载该页面之后将运行一个广告软件安装程序。

  汤普森在其最新的博客日志中描述了整个过程的细节。从日志中我们可以发现,一旦被感染,用户的Internet Explorer主页弹出各种烦人的广告。

(责任编辑:韩建光)
用户:  匿名  隐藏地址  设为辩论话题

*搜狗拼音输入法,中文处理专家>>

我要发布Sogou推广服务

新闻 网页 博客 音乐 图片 说吧  
央视质疑29岁市长 邓玉娇失踪 朝鲜军事演习 日本兵赎罪
石首网站被黑 篡改温总讲话 夏日减肥秘方 日本瘦脸法
宋美龄牛奶洗澡 中共卧底结局 慈禧不快乐 侵略中国报告



搜狐博客更多>>

·怀念丁聪:我以为那个老头永远不老
·爱历史|年轻时代的毛泽东(组图)
·曾鹏宇|雷人!我在绝对唱响做评委
·爱历史|1977年华国锋视察大庆油田
·韩浩月|批评余秋雨是侮辱中国人?
·荣林|广州珠海桥事件:被推下的是谁
·朱顺忠|如何把贪官关进笼子里
·张原|杭州飙车案中父亲角色的缺失
·蔡天新|奥数本身并不是坏事(图)
·王攀|副县长之女施暴的卫生巾疑虑

热点标签:奥运 珠峰 福娃 母亲节 印花税 火炬 日本 赵薇 外遇 股票 金晶 陈冠希 谢霆锋 CNN 中国足球 张柏芝 姚明

说 吧更多>>

相 关 说 吧

汤普森

说 吧 排 行

茶 余 饭 后更多>>