據(jù)悉,由于Windows系統(tǒng)0 Day漏洞的存在,已經(jīng)給無數(shù)的用戶帶來了損失。日前又有俄國的黑客組織利用尚未被發(fā)現(xiàn)的0 Day漏洞對(duì)歐美國家,北約組織,甚至正在動(dòng)蕩中的烏克蘭政府的電腦發(fā)起了釣魚式攻擊。受到感染的電腦正在面臨被間諜利用的風(fēng)險(xiǎn)。據(jù)曝光這些漏洞的咨詢安全公司iSight Partners表示,這些漏洞是在歐洲一些能源和電信,以及學(xué)術(shù)組織的電腦中發(fā)現(xiàn)的。
黑客通過0 Day漏洞進(jìn)行攻擊的時(shí)間節(jié)點(diǎn)可以追溯到2009年,有包括Windows Vista和Windows 8.1等諸多版本的操作系統(tǒng)受到了不同級(jí)別的攻擊。微軟方面表示,計(jì)劃在近期發(fā)布星期二更新補(bǔ)丁,用以修補(bǔ)這些漏洞。據(jù)悉,目前利用該漏洞的僅有俄國黑客組織,感染的電腦也主要集中在歐美政府和北約組織(由此可見俄國黑客的拳拳愛國心)。他們采用魚叉式網(wǎng)絡(luò)釣魚(Spear phishing)進(jìn)行攻擊,包括發(fā)送包含受感染文檔的電郵至目標(biāo)電腦,并由此獲得對(duì)電腦的控制權(quán),以便獲得有關(guān)俄國和烏克蘭的相關(guān)文檔。
但是比較有趣的現(xiàn)象是,目前已經(jīng)退役,并被微軟終止提供服務(wù)的Windows XP操作系統(tǒng)則不受這一漏洞的影響。