设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
攻击程序锁定IE最新漏洞 微软建议应关闭ActiveX
〖来源:CNET科技资讯网 | 编辑:Cloudy | 浏览:人次〗

  9月19日国际报道 专家警告,微软网页浏览器IE某个尚未修补的严重漏洞,已遭攻击程序锁定。

  攻击码已通过公共网站对外扩散,极可能被歹徒利用。微软上周发布声明,表示正在调查该问题。微软代表说:“初步调查显示,这个攻击程序可令攻击者破坏内存。”在补丁程序发布前,微软建议使用者暂时关闭ActiveX,并控制指令码执行。

  根据安全专家上周对其DeepSight安全情报服务客户发出的警报,该漏洞是出于ActiveX某个多媒体相关功能的错误。若不慎浏览到恶意网页,即可能被利用。攻击者可借此控制Windows系统,或造成IE当机。

  法国安全公司FrSIRT上周发出的警报也指出,所有Windows现用版本上的IE 5.01和IE 6 都受到影响。该公司将此列为最严重的风险等级。微软表示,使用安全强化机制Enhanced Security Configuration的Windows 2003系统不受此漏洞影响。

  微软表示,调查完成后,可能通过每月固定的安全更新发布修补程序。微软目前没有接获利用此弱点成功发动攻击的通报。

  微软在新漏洞曝光的前一日才刚完成本月份的安全更新。这次更新包含三个安全快报,分别针对Windows和Office。此外,针对前两次出错的IE更新,微软也发布第三个版本。

  近几个月来,新攻击码几乎都紧跟在微软固定的安全更新后出现。专家认为这并非巧合,而是攻击者刻意借此取得整整一个月的时间优势。


录入时间:2006-09-21 09:43:13 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号