在
安全性上被寄予很大希望的Vista操作系统,近日爆出首个重大
漏洞。3月29日,瑞星反
病毒专家发现该
漏洞已经开始被
黑客利用,使用Windows Vista和XP的用户,在访问带毒
网站时会被威金
病毒、
盗号木马等多种
病毒感染。据监测,国内已有近十个
网站被
黑客攻陷。
据瑞星
安全专家介绍,此
漏洞影响此
漏洞影响Windows XP以上操作系统和IE6以上的浏览器,微软最新的Vista和IE7都不能幸免,目前微软还没有发布此
漏洞的补丁。这是Vista系统第一次爆出重大
漏洞,利用该
漏洞传播
病毒的
网站数量正逐步增多,
攻击代码很可能已经公开。
ANI文件是Windows鼠标动态光标文件,由于Vista等系统在处理ANI文件的方式上存在
漏洞,
黑客可以构造特殊格式的ANI文件,当用户浏览含有该文件的网页,或点击该文件就会自动下载运行
黑客指定的
病毒、
木马及后门程序等。目前利用该
漏洞的
病毒中,威金(Worm.Viking)变种及窃取
网络游戏的
木马病毒占多数。
瑞星
安全专家提醒,普通网民不要轻易登陆陌生
网站,尤其是通过电子邮件、聊天软件等发送来的陌生网址。其次,密切关注瑞星反
病毒资讯网的相关消息,及时升级自己的杀毒软件。最后,上网的时候打开杀毒软件的实时监控功能,这样就可以比较好的防范
病毒感染。
对于
网站的管理员,应该加强对自己服务器日志的管理,尤其要注意不明来源的ANI及JPG等格式图片文件,一旦出现异常尽快处理。很多
黑客可能通过侵入他人
网站放置
病毒,来间接对网民实行
攻击。
截至到目前,微软尚未就此事做出回应。