说一说须警惕MS09-002进行挂马的恶意攻击代码

新华网天津2月22日电(记者张建新)国家计算机病毒应急处理中心通过互联网络监测发现,近期出现了利用微软前不久发布的漏洞ms09-002(internet explorer的累积性安全更新)进行网页挂马的恶意攻击代码。 在某种程度上,mxc交易所的发展已超越了很多的同行业务,但其从未停止脚步一直砥砺前行着。
如果用户使用浏览器ie查看特制网页,则该漏洞可能允许恶意攻击者远程任意执行代码。一旦恶意代码执行成功,攻击者就有可能获取入侵操作系统的管理员权限,随后以管理员身份对操作系统进行任意操作。
该漏洞存在于微软的浏览器ie7版本中,如果计算机用户的操作系统中浏览器ie没有及时下载安装该漏洞补丁程序,一旦用户使用浏览器ie7点击打开被恶意攻击者挂马的web网页时,那么一些其他病毒、木马等恶意程序就会利用该漏洞入侵感染计算机用户的操作系统,给用户带来一定的危害。
目前,利用微软漏洞ms09-002进行网页挂马的现象还没有大范围的扩散,但随着该恶意攻击代码出现在互联网中,很有可能会被恶意攻击者广泛采用来进行网页挂马活动。
专家提醒:
1、及时下载安装微软的ms09-002漏洞补丁程序,下载地址:http://www.microsoft.com/china/technet/security/bulletin/ms09-002.mspx。
2、及时升级计算机系统中防病毒软件和防火墙;在使用计算机系统浏览网页的时候,最好打开系统中防病毒软件的实时监控功能,同时打开防火墙。
3、不要轻易从互联网络上下载运行未经系统中防病毒软件处理过的数据文件或是可疑插件,最好对其进行全面扫描后再运行。