阿里旺旺買家版發現升級模塊遭到劫持用來投放病毒

此前火絨安全實驗室已經截獲利用騰訊QQ升級模塊漏洞傳播病毒的案例, 隨後騰訊發佈新版本對漏洞進行修復。 然而阿里旺旺買家版日前也被發現升級模塊存在劫持投毒的問題, 且阿里旺旺與騰訊QQ存在的漏洞也是相同的。 攻擊者通過劫持升級模塊的請求利用漏洞向用戶下發病毒模塊,用戶在完全沒有感知的情況下計算機被安裝病毒。 升級模塊漏洞遭到攻擊者利用: 據火絨安全實驗室分析在阿里旺旺升級程序發送升級請求後,會將病
相關文章
相關標籤/搜索