首 页 机构职能 综合信息 政策法规 保密督查 宣传教育 信息安全 办事指南 下载中心
 
您好!欢迎访问365bet在线体育投注网网站  今天是
您现在的位置是:首页 >> 信息安全 >> 预警发布
正文字体大小:[大] [中] [小]
微软爆“零日漏洞”,尚无官方补丁
[2010-07-31]

 

近日,微软爆出新的零日漏洞(BID41732),目前尚无官方补丁。而攻击该漏洞的威胁却层出不穷,蠕虫病毒W32.Changeup.C就是其中一例。

赛门铁克中国安全中心透露,W32.Changeup.C会在计算机开机运行时,把自身拷贝到UserProfile目录下,并重命名为一个任意文件名。同时,蠕虫会修改拷贝后的文件以躲避安全软件的检测。该蠕虫还会添加注册表以实现开机自动运行。

W32.Changeup.C主要通过移动存储设备 (如U盘,移动硬盘)和网络共享进行传播。它将自身拷贝到移动存储设备和网络共享并添加相应的autorun.inf。此外,该蠕虫还会在这些地方释放一个恶意的.dl文件,并添加许多.lnk文件指向恶意的.dl文件。这样,即便用户禁用了自动播放,在打开被W32.Changeup.C感染的移动存储设备或网络共享时,恶意的.dl文件也会被系统加载,该蠕虫病毒还会下载后门程序到用户计算机中并运行。

计算机安全机构建议,为防范该零日漏洞被病毒利用,在使用移动存储设备时先对其进行安全扫描,确认安全再打开。如无需要,尽量不要开启计算机的网络共享功能。

上一篇: [收藏本页] [打印本页] [关闭本页]
下一篇:
首 页 | 机构职能 | 综合信息 | 政策法规 | 保密督查 | 宣传教育 | 信息安全 | 办事指南 | 下载中心
版权所有:365bet在线体育投注网 电话:0756-2214487 E-mail:zhbmj@zhuhai.gov.cn
支持单位:珠海市信息产业局 珠海市信息化办公室 粤ICP备06084413号

粤公网安备 44040202000384号