| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
攻击程序锁定IE漏洞 微软建议关闭ActiveX
攻击程序锁定IE漏洞 微软建议关闭ActiveX
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 14:06:05
专家警告,微软网页浏览器IE某个尚未修补的严重漏洞,已遭攻击程序锁定。 
  攻击码已通过公共网站对外扩散,极可能被歹徒利用。微软上周发布声明,表示正在调查该问题。微软代表说:“初步调查显示,这个攻击程序可令攻击者破坏内存。”在补丁程序发布前,微软建议使用者暂时关闭ActiveX,并控制指令码执行。 

  根据赛门铁克上周对其DeepSight安全情报服务客户发出的警报,该漏洞是出于ActiveX某个多媒体相关功能的错误。若不慎浏览到恶意网页,即可能被利用。攻击者可借此控制Windows系统,或造成IE当机。

  法国安全公司FrSIRT上周发出的警报也指出,所有Windows现用版本上的IE 5.01和IE 6 都受到影响。该公司将此列为最严重的风险等级。微软表示,使用安全强化机制Enhanced Security Configuration的Windows 2003系统不受此漏洞影响。

  微软表示,调查完成后,可能通过每月固定的安全更新发布修补程序。微软目前没有接获利用此弱点成功发动攻击的通报。

  微软在新漏洞曝光的前一日才刚完成本月份的安全更新。这次更新包含三个安全快报,分别针对Windows和Office。此外,针对前两次出错的IE更新,微软也发布第三个版本。

  近几个月来,新攻击码几乎都紧跟在微软固定的安全更新后出现。专家认为这并非巧合,而是攻击者刻意借此取得整整一个月的时间优势。 【转自世纪安全网 http://www.21safe.com】
新闻录入:admin    责任编辑:admin 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    微软称系统感染间谍软件
    攻击物价局网站“黑客”
    日防卫厅遭黑客攻击 无理
    windows攻击代码现身网络
    微软修补八月安全补丁 可
    服务器遭到攻击 《都市2
    网上支付是否安全 国内黑
    微软称系统感染间谍软件
    攻击物价局网站“黑客”
    日防卫厅遭黑客攻击 无理

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览