瀏覽器作為電腦上比不可或缺的軟件,其安全問題不容小覷,一個不小心就可能造成用戶網(wǎng)站密碼甚至銀行賬號的泄露,給廣大網(wǎng)民帶來巨大的經(jīng)濟(jì)損失。今天早些時候,在國外一家Windows專業(yè)論壇上,有用戶爆料稱,國內(nèi)著名安全軟件廠商奇虎360的兩款瀏覽器——360安全瀏覽器和360高速瀏覽器都發(fā)現(xiàn)了“緩沖區(qū)溢出“漏洞,該漏洞可直接通過互聯(lián)網(wǎng)網(wǎng)頁對用戶掛馬,而所有360瀏覽器用戶都在攻擊范圍之內(nèi),此漏洞將殃及億萬中國用戶。
緩沖區(qū)溢出是一種非常普遍、非常危險的漏洞,在各種操作系統(tǒng)、應(yīng)用軟件中廣泛存在。利用緩沖區(qū)溢出攻擊,可以導(dǎo)致程序運(yùn)行失敗、系統(tǒng)宕機(jī)、重新啟動等后果。更為嚴(yán)重的是,可以利用它執(zhí)行非授權(quán)指令,甚至可以取得系統(tǒng)特權(quán),進(jìn)而進(jìn)行各種非法操作。
360瀏覽器漏洞的是Sysinternals論壇一位ID “reacherj”的用戶爆料的,他在帖子中寫到“360安全和360高速瀏覽器的Java腳本引擎存在緩沖區(qū)溢出漏洞”,隨后貼出了漏洞的演示視頻,以證明該漏洞的真實性。
Sysinternals曝360瀏覽器存高危漏洞
據(jù)業(yè)內(nèi)資深專家分析,該360瀏覽器漏洞屬于高危漏洞,黑客一旦得到漏洞的具體信息,就可以通過該漏洞執(zhí)行任意代碼,使用360安全瀏覽器和360高速瀏覽器的用戶隨時可能被黑客掛馬,使電腦淪為肉雞,用戶網(wǎng)銀密碼、游戲賬號等隱私信息將受到嚴(yán)重威脅。
360作為以安全起家甚至上市的一家公司,一貫以網(wǎng)絡(luò)保護(hù)者自居,而這是這樣一家公司的360瀏覽器產(chǎn)品卻因為安全漏洞,陷億萬用戶的電腦于危險,不能不說讓人尷尬。目前尚未有安全廠商對該漏洞提供補(bǔ)丁進(jìn)行修復(fù),360也未對這一漏洞做出反應(yīng)。為安全計,建議廣大用戶暫時停止使用360瀏覽器上網(wǎng)瀏覽,以避免信息泄露造成不必要的經(jīng)濟(jì)損失。
[ 作者:admin 類別:互聯(lián)網(wǎng)新聞 ]