首 页新闻资讯软件下载源码下载驱动程序素材图库学院教程主机空间动画频道客户留言本站论坛繁體 
设为首页
加入收藏
联系我们
产业新闻 | 软件资讯 | 硬件资讯 | 软件新闻 | 安全资讯 | 硬件资讯 | 精品手机 | 评测专栏 | 市场行情 | DIY 天地 | 厂商专题 
电信通讯 | 数字生活 | 业界新闻 | 软件评测 | 安全资讯 | 数码相机 
您当前的位置:藏经阁资源站 -> 软件资讯 -> 安全资讯 -> 文章内容 退出登录 用户管理
栏目导航
热门文章
· [图文] “在线杀毒”哪家好?用过以后才知道
· [组图] 晶彩国庆——15款液晶显示器横向评测
· [图文] 清华同方超锐A50演绎完美音影风暴
· [组图] 凯立德移动导航系统Symbian版精彩试用
· [组图] 略谈数码相机常见滤镜使用及选购
· 蚊香时代不再--使用Wi-Fi技术来灭蚊
· [组图] 全国首发 3G王者 诺基亚6680最详尽评测
· [组图] 秘密武器 Geforce 6610XL全球独家评测
· [组图] 全国首发 飞利浦百万像待机王9@9e评测
· [组图] 七八个星天外 三菱闪电屏手机M800评测
· [组图] Nseries第一击 诺基亚N70深度探索
· [组图] 为了孩子的明天 英语电子词典横向评测
· [组图] 强势才是硬道理 近期热销机型排行榜
· [组图] 摩托罗拉iTunes手机E1针对性首发评测
· [组图] 浓情七夕表爱意 情侣互配手机逐对数
· [组图] 挖掘你的显卡潜能:RivaTuner实用手册
· [组图] 重新定义Series40 诺基亚6270全国首测
· Ghost10.0繁体中文版试用版抢先下载
· [组图] 桂林摄影节之服装展示 少数民族服饰篇
· [组图] 花钱时刻 12月初值得推荐购买的机型
相关文章
· 赛门铁克紧急回应微软 诺顿360将面世
· 赛门铁克反病毒软件发现漏洞 可致蠕虫攻击
· [图文] 赛门铁克在京推出诺顿储存还原大师
· 赛门铁克控诉微软盗用商业机密
· McAfee赛门铁克联手打击eBay盗版软件
· 赛门铁克欲推出在线数据备份服务
· 赛门铁克公布2006财年第四季业绩报告
· [图文] 赛门铁克决定推出免费版存储管理软件
· 赛门铁克掌门放言:将用创新打败微软
· 国际网络反恐中心成立 赛门铁克加盟
· 警告:赛门铁克存在扫描引擎设计缺陷
· [图文] 赛门铁克本月将发布最新安全备份软件
· 赛门铁克本周推出远程备份软件
· 赛门铁克发新报告:IE与火狐漏洞相当
· Ghost退居幕后 赛门铁克欲出新备份软件
· 微软反间谍软件再闯祸 误判赛门铁克
· 赛门铁克公布2004年1月份10大病毒排行
· 赛门铁克公布2004年2月份10大电脑病毒排行
· 赛门铁克又现重大漏洞 用户使用反而不安全
· 赛门铁克公布最新互联网安全威胁报告
赛门铁克呼吁用户警惕雅虎邮件蠕虫
作者:未知  来源:本站整理  发布时间:2006-6-15 16:44:50  发布人:admin

减小字体 增大字体

    赛门铁克安全响应中心今天公布检测出一种正在网络流窜,针对Yahoo!Mail 网页信件浏览漏洞而来的新JavaScript程序蠕虫。

    雅虎邮件蠕虫(JS Yamanner)主要借使用者在Yahoo!Mail网页信箱中浏览已受感染的信件所致。当使用者打开蠕虫信件时,蠕虫会自动传播到雅虎邮件系统中的联系人;此外,雅虎邮件蠕虫并会将这些联系人的电子邮件地址送到远程服务器。只要使用 @yahoo.com或 @yahoogroUPS.com 的电子邮件信箱会受雅虎邮件蠕虫影响。Yahoo!Mail Beta用户将不在此受影响范围之内。
 
    雅虎邮件蠕虫是利用”使用者浏览器可执行内嵌于HTML邮件的程序”的漏洞来发动攻击。这些程序通常会因安全因素被Yahoo!Mail所阻挡。赛门铁克安全响应中心将雅虎邮件蠕虫列为安全威胁危害指数2级(5级为最危险)。含有雅虎邮件蠕虫的电子邮件发件人为av3[at]yahoo.com,邮件标题为New Graphic Site,而内容仅以简单的 this is test表示。

    若不小心打开此受感染的邮件,该蠕虫将会自行执行JavaScript程序,并自行复制通过受感染者的通讯簿寄给@yahoo.com或 @yahoogroups.com用户。受感染的用户将会发现其浏览器会自动连接到[http://]www.av3.net/index.htm. 网页。

    赛门铁克安全响应中心总监Dave Cole指出,“这只蠕虫是我们近来看到传统大量散播邮件蠕虫的变形。”Dave Cole进一步指出,“与早期蠕虫不同,早期蠕虫需要使用者打开附件才会启动扩散机制,雅虎邮件蠕虫利用一个已知存于Yahoo! Web mail程序中的安全漏洞进行攻击,借此感染其它Yahoo!使用者,并获得使用者信息以便发动未来相关的攻击行为。”

    Yahoo!为非常普遍的电子邮件工具,虽然通常不会受到这类型的威胁所感染,然而此漏洞的利用攻击行为已对众多的网络使用者造成影响。在目前仍然没有修补程序的情况下,赛门铁克建议使用者立即更新病毒定义文件及防火墙特征至最新日期,并且封锁任何来自av3[at]yahoo.com的电子邮件。

蠕虫特征

雅虎邮件蠕虫将会以下列形式出现,用户切勿开启受感染信件。

发件人: av3[at]yahoo.com
标题: New Graphic Site
内容: this is test

    若不小心打开此受感染的邮件,该蠕虫将会自行执行JavaScript程序,并自行复制通过受感染者的通讯簿寄给@yahoo.com或 @yahoogroups.com用户。用户将会被连接到[http://]www.av3.net/index.htm. 网页

    赛门铁克现正提供病毒定义文件以防范雅虎邮件蠕虫,若需要进一步信息可到赛门铁克安全响应中心网站获得更多讯息:http://securityresponse.symantec.com/

    赛门铁克安全专家将持续密切观察此威胁,必要时将随时提供更新。

[] [返回上一页] [打 印] [收 藏]
下一篇文章:微软法国网站被黑!
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 
Copyright © 2000-2006 18839.Com. All Rights Reserved .
EMAIL:webmaster@18839.com 联系QQ:63191918 苏ICP备05065193号 带宽支持:三九互联