Chrome 报警:百度利用IE漏洞推广安装软件

A-A+ 来源:未知 编辑:品牌 发布: 2014-12-04 15:49
  11月4日,知乎上有网友提问:百度是否存在利用浏览器漏洞向系统安装软件的行为?该问题发出后引发众多网友关注。原来该网友看到名为“科技在芯宇”的新浪微博网友详述百度利用网站漏洞,偷偷在用户电脑安装百度软件的步骤,便尝试用Chrome浏览器打开链接中提到的恶意网址地址,结果Chrome弹出“要访问的网站包含恶意软件”提示框。

图1: Chrome弹出“要访问的网站包含恶意软件”提示框

 
  昨日微博网友“科技在芯宇”爆料,称自己在一家名为“80影档网”的百度影音联盟网站观看在线电影,电脑被自动安装了百度杀毒/卫士/输入法/浏览器等一些列百度旗下产品,经过分析,发现百度影音联盟网站利用IE浏览器漏洞,以挂马的方式偷偷在用户电脑运行“百度一键安装程序”(数字签名和服务器地址都是百度),并怒斥:杀毒软件竟然像病毒一样利用漏洞传播。

图2:知乎网友怒揭百度利用漏洞流氓推广软件

 
  同时该事件也得到了漏洞报告平台乌云的证实。据漏洞报告平台乌云昨晚23:56在其网站上公开了一个标题为“百度有钱联盟利用IE漏洞推广安装软件”的缺陷,缺陷编号为WooYun-2014-85575,危害等级为高,目前该缺陷状态仍然是“等待厂商处理”。
 
  据悉,百度有钱推广使用的漏洞,在11月微软补丁日刚刚得到微软修复。但由于部分网民没有及时打补丁,再加上XP系统停止安全更新,此漏洞仍存在一定风险。业内人士指出,漏洞是木马病毒入侵的一个主要通道,黑客利用漏洞在网站挂马,一旦有人访问电脑就会自动下载运行病毒。
 
  对于百度流氓行径,知乎网友“魔法训练营,机动狗”表示,这不是个问题,就是个事实。还有网友调侃,以前是中病毒的年代,现在是中杀毒软件的年代。而网友“王富贵”则直言,百度真是作死小能手,提醒各位不要在百度软件中心下载,不然会自动安装百度杀毒,敢在不要点熊脸吗,一款杀毒软件用这么下流的手法,反感透顶!
 
  想想一个知名互联网公司,却利用漏洞推广产品,这简直与传播病毒无异。对于这种强制安装的软件,知乎网友表示一定会强制删掉百度系所有软件,不让其称霸。

猜你还想看:

弘扬国粹 传承中医 最美名中医——刘佳勃

弘扬国粹 传承中医 最美名中医——刘佳勃

弘扬国粹 传承中医 最美名中医刘佳勃 为了大力发展中医药事业,讲好中医药故事、展示中医药魅力。让中医药成为中国的国...

鼻炎不用愁,美加康大佛水随手喷一喷,通畅一整天

鼻炎不用愁,美加康大佛水随手喷一喷,通畅一整天

俗话说,十人五鼻炎。鼻炎有多痛苦,相信所有得过鼻炎的人都知道早晨起来喷嚏连打着7、8个,头晕、不通气,像极了重感冒,不...

国药之光 不服不行,美加康开创耳鼻咽喉治疗新格局

国药之光 不服不行,美加康开创耳鼻咽喉治疗新格局

众所周知,季节变化是诱发耳鼻喉疾病的主要原因之一。眼下正值仲夏时节,很多耳鼻喉疾病,如鼻窦炎、咽炎、鼻息肉、过敏性...

特别报道著名医疗器械发明专家---王敬福

特别报道著名医疗器械发明专家---王敬福

特别报道著名医疗器械发明专家 --- 王敬福 弘扬中医传统文化 让中医更好的服务百姓健康 中医文化历史悠久,独具特色,从神...

携手央视做直播,顾家家居这次又出圈!

携手央视做直播,顾家家居这次又出圈!

当央视名嘴碰上顾家家居,还能碰撞出什么火花?6月17日,顾家家居联合央视主持人朱广权、郭若天、在顾家家居视频号与央...