首页 > 传媒 > 关键词  > 百度安全最新资讯  > 正文

网银控件被爆“灾难级”漏洞 百度杀毒发布橙色预警

2015-05-13 14:44 · 稿源: 站长之家用户

近日,工商银行网银助手等安全控件被曝存在“灾难级”漏洞,该漏洞可致远程任意代码执行,对用户电脑安全造成极大危害。百度安全提示用户尽快开启自查,添加官方临时补丁文件保护电脑安全,同时百度杀毒率先推出漏洞自检及“一键修复”功能,为用户提供“智能”解决方案,用户可自行前往百度安全官网升级新版加强防护。

5月10日,乌云平台公开了名为“工商银行安全控件可导致远程任意代码执行”的重要漏洞,该漏洞的具体执行过程为:工商银行网银控件在安装和每次启动时,会自动检查网银环境,这时它会将自家网站地址添加到IE的受信任站点列表里,并且把“对未标记为可安全执行脚本的ActiveX控件初始化并执行脚本”的开关设置为启动。通俗点说法就是IE被设置为可以执行不安全的风险代码。

乌云平台的描述中称,这一更改是此漏洞的核心,一旦启用了这一选项,信用站点列表中的网站可以无需用户许可即能执行高危代码,比如打开任意程序、读写本地文件。不仅如此,很多activex会将自身的域名写入“受信任列表”,导致实际拥有此权限的网站非常多,部分域名甚至采用的是非https,降低了黑客攻击难度,从而导致风险扩大。故而当用户访问“受信任列表”中的网站时(如网购的时候),将可能会遭遇恶意攻击(黑客采用XSS攻击、DNS劫持、Wifi钓鱼等手法,在公共网络环境下的风险尤为严重),通过执行任意恶意代码,给电脑带来极高风险。而由于这跟网银有关,最直接的影响便是造成用户经济损失。

根据业界测试的结果显示,除工商银行外, 华夏银行、建设银行等安全控件等均受此问题影响。

对此,百度杀毒团队第一时间启动应对策略,并率先推出针对该漏洞的检测修复方案,用户可自行前往百度杀毒官网下载最新版,尽快进行扫描自查并进行“一键修复”。百度安全会继续保持关注该事件的后续影响,持续提供更优的解决与防护方案。

近年,网络安全问题日趋严重,相关报告指出,网民因为网络诈骗、垃圾信息、个人信息泄露等侵权现象而产生的损失达千亿元人民币。百度安全专家提醒用户,平时上网需养成良好的习惯,以免留下安全隐患,而对于此类普通用户难以防范或辨别的重要漏洞,可以通过安装正规、专业的安全软件最大限度保护上网安全。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • “校园网络安全保卫战”打响,360安全云破解教育行业安全难题

    国家安全部通报境外反华组织利用网络跳板对我国多所校园网络广播系统发起高频次攻击。某校因广播系统登录密码简单成为入侵目标。360安全云推出教育行业解决方案,针对K12阶段拦截智慧黑板弹窗广告,净化教学环境;为高校提供资产防护、防勒索等安全托管服务。案例显示,某985高校通过360服务清理仿冒网站十余万,某小学借助360拦截银狐病毒攻击20余次,避免经济损失。360以实战化安全运营服务为校园筑牢数字防线,守护师生网络安全。

  • 园区网络解决方案|锐捷网络发布 RG-UNC AS 系列:让中小网络运维化繁为简

    锐捷RG-UNC AS系列产品针对中小规模网络运维痛点,提供轻量化解决方案。其核心优势包括:1)统一管理多厂商异构设备,简化运维流程;2)智能告警系统实现故障分钟级定位,运维效率提升70%;3)终端准入可视化,支持IPv4/v6地址动态规划;4)国产化适配,支持多种部署模式。典型案例显示,该方案能整合分散网管系统,将IP地址利用率提升50%,使运维模式从"被动救火"转向"主动管控"。产品采用"基础守护+进阶拓展"架构,可伴随业务发展平滑升级,助力企业数字化转型。

  • 卖豆腐的27岁姑娘走红网络:全村老人都在等她出摊

    来自新乡的27岁姑娘李福贵走红网络,在她的视频里,开头你总能听到清亮的乡音打豆腐的来了”。 据了解,李福贵每天凌晨5点出发,走村卖货一整天,她的小货车上有豆腐和各种瓜果糕点等等,她每天穿梭于各个村庄,为村里出行不便的老人带来生活必需品。 她用短视频记录着朴实的农村生活,她还替独居老人拨通远方子女电话,帮独居老人晒麦子等等,这些温暖瞬间感�

  • 时空壶新 T1翻译机,突破网络枷锁的暑期旅游神器

    暑期海外旅游热潮将至,但语言障碍和网络信号不佳成为两大难题。时空壶新T1翻译机凭借全球首个端侧翻译模型和先进AI技术,实现离线翻译重大突破,支持31种语言互译,覆盖98%主流旅游目的地语言。其流式翻译技术可实现0.2秒快速响应,"边说边译"让交流如母语般顺畅。设备还集成汇率换算、时差调整、紧急求助等实用功能,内置eSIM卡提供两年全球免费流量。这款突破性产品打破了网络和语言的双重枷锁,让游客能自由探索异国文化,享受无障碍的海外旅行体验。

  • 最重要的搜索阵地,百度想誓死守住

    AI搜索的东风刮过两年,百度终于下决心,对自家搜索引擎“动刀子”。 7月2日,百度宣布开启十年来最大一次搜索改版,正式将搜索框改版成支持千字输入的“智能框”,从“给链接”跨越到了“给答案”。另外靠着智能体,百度搜索也进入了“解决任务”的阶段,并集成了AI写作、AI图片/视频生成等一系列服务。 当然,这还不够。在阿里夸克、字节豆包等产品不断往自家�

  • 7月国产网络游戏版号下发 《暗黑破坏神4》等过审

    7月22日,国家新闻出版署正式公布2025年7月网络游戏审批信息,共有127款国产游戏与7款进口游戏通过审核。此次过审的进口游戏名单中,《暗黑破坏神IV》《漫威秘法狂潮》《烹饪发烧友》《墙世界》《王国保卫战5》《星光庭院》《终极角逐》等作品备受玩家期待。

  • 华为8.8英寸小平板本季度发布!支持蜂窝网络

    据博主定焦数码透露,华为小尺寸平板预计将在Q3末月发布,也就是9月份。 新机拥有8.8英寸黄金小尺寸,采用16:9比例,预计支持蜂窝网络。

  • 2025年“湾区杯”网络安全大赛启航 面向全国开放报名 ——守护智慧安全未来城市

    首届"湾区杯"网络安全大赛将于2025年7月24日启动报名,8月29日线上初赛,9月14-15日在珠海国际会展中心举行决赛。赛事由广东省多部门联合指导,聚焦粤港澳大湾区网络安全人才培养和技术创新,设置机关、院校、企业、港澳及个人五大组别。大赛创新运用区块链技术确保竞赛公平透明,总奖金达百万,优胜者将获头部企业青睐。赛事涵盖网络攻防实战、未来科技安全�

  • steam账号注册教程——全网最新最全的方法

    本文介绍了Steam平台注册及下载安装的完整教程。主要内容包括:1.使用迅 游加速器优化网络环境,解决注册过程中的错误提示;2.详细说明客户端下载安装步骤,强调要选择简体中文和避开中文路径;3.分步指导账户注册流程,包括邮箱验证、地区选择和人机验证;4.提醒全程使用加速器保持网络稳定,避免注册中断。教程旨在帮助新手玩家顺利注册Steam账号并下载游戏,提升�

  • 2025年上半年网络零售消费趋势观察:即时零售扩围助力实体场景复苏 商家与消费者对京东外卖认可度高

    2025年上半年中国网络零售市场呈现强劲增长态势,消费结构呈现"M型"特征。家电、3C数码等带电品类增长显著,手机及配件零售额同比增长32.6%。"新老族"(50-75岁)和Z世代成为消费主力,推动健康化、悦己化消费趋势。AI技术赋能家电数码产品向场景化智能升级,AI笔记本等产品销量激增。即时零售业态蓬勃发展,京东外卖上线4个月即占据45%品质外卖市场份额。节日消费呈现结构性升级,高端定制产品受青睐。新兴业态如租车自驾、宠物托运等服务快速增长,五一假期异地租车订单占比达85%。政策组合拳有效拉动消费,反映中国经济向绿色、智能、高品质方向的战略转型。