网络安全公司赛门铁克(Symantec)表示,尽管微软在1月21日发布了IE补丁,但IE漏洞仍将会被黑客利用。
赛门铁克高级安全反应经理凯文·霍根(Kevin Hogan)称,“针对谷歌的攻击已经过去,但是我们将会继续看到黑客利用IE的安全漏洞来进行攻击。”
赛门铁克宣称已经检测到了新型in-the-wild病毒针对IE同种漏洞的攻击。该公司同时指出了数百个服务器分别位于韩国和波兰等国的网站。这些网站包含的恶意代码能绕过未打补丁的IE6的安全监测。特洛伊木马程序更是能让黑客对受病毒感染的电脑实行完全控制。
霍根表示,公司和个人用户必须为他们的浏览器打上补丁,或者把他们的浏览器升级到最新版的IE。IE7和IE8中的附加安全措施则能阻止黑客利用IE漏洞来进行袭击。
获根还揭露了原版Trojan.Hydrap木马的进一步细节信息。这种木马程序导致了针对谷歌和其它公司的袭击,“我们谈论的不是一种让服务断线的攻击,受感染的电脑被黑客用作了一个平台,黑客能利用这个平台进行进一步的破坏活动。”
问及为何网络技术公司的职员仍在运行老化的IE6浏览器时,霍根表示“无可奉告”,并附加道:“这些技术公司拥有成千上万的节点,因此公司中有一些职员运行过时的浏览器是无法避免的。”
|