IE8爆出0day 影響所有版本Windows
日前,安全研究人員發現IE8的0day(CVE-2013-1347)被應用于攻擊美國政府的核武器科學家和研究人員中,微軟發布警告所有Internet Explorer 8用戶升級到更高版本的瀏覽器。據多個安全研究公司表明,該漏洞已經在美國勞工部和能源部的攻擊中被發現。
Invincea上周五報道稱,美國勞工部網站遭黑客入侵,攻擊者在網站上嵌入代碼,用戶訪問網站之后可能會下載惡意木馬到用戶的計算機,專家研究稱,攻擊者可能來自于中國。
據Net Applications最新的IE統計數據表明,IE8瀏覽器占到網絡瀏覽器市場的23.08%,該漏洞影響Windows XP、2003、2008和R2版本,Winodws XP的IE6、IE7和IE9、IE10不受影響。
Metasploit已加入攻擊腳本,詳情:https://community.rapid7.com/community/metasploit/blog/2013/05/05/department-of-labor-ie-0day-now-available-at-metasploit






















