注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Windows >> 资讯动态 >> Windows正文

微软一个未修复的漏洞对IE 6用户威胁更大

文章来源:chinaitlab收集整理 作者:佚名 更新时间:2008-8-23 12:44:24 【 】 【加入收藏

    这个微软Access数据库软件中的安全漏洞是在微软7月8日刚刚发布当月补丁之后曝光的。这个安全漏洞存在于“Snapshot Viewer”ActiveX控件之中,让人们不用启动这个软件就能够看到Access报告。

  攻击者正在积极地利用这个安全漏洞,方法是创建网页或者攻破现有的网页以托管攻击代码。攻击者通过垃圾邮件或者即时消息引诱人们访问这些网页。

  赛门铁克在安全公告中警告称,IE 7浏览器在用户首次下载ActiveX控件之前将发出提示信息。但是,IE 6浏览器将自动下载这个控件,因为它是微软数字签名的控件。一旦下载了这个ActiveX控件,这个安全漏洞就能够让攻击者控制用户的PC。

  赛门铁克告诫网络管理员为这个ActiveX控件设置三个“kill bit”。kill bit是微软的一个绕过措施,可阻止ActiveX控件在IE浏览器中运行。

  微软到目前为止还没有说它计划什么时候将发布一个补丁。微软下一个补丁日是8月12日。

  赛门铁克上个月说,犯罪软件作者已经在黑客工具“Neosploit”中使用了利用“Snapshot viewer”安全漏洞的代码。这个黑客工具能够让攻击者在PC上运行一些利用安全漏洞的代码,看看用户的PC是否使用了补丁。

  然而,网络犯罪分子上个星期似乎停止销售Neosploit工具软件,也许是因为这个软件3000美元的价格过高,需求在下降。

 

  • 上一篇Windows:

  • 下一篇Windows:
  • 最 新 热 门
     鲜为人知却非常高效的4个 Vista优化秘笈
     Vista、XP下IE7 的绝对优化加速技巧
     五个绝招 教你如何为操作系统减肥
     Windows XP优化技巧汇总
     巧用内存当硬盘 优化系统性能
     详谈:都是系统优化引起的错
     巧妙删除 不让Vista睡眠拖累系统分区
     Vista系统中影响硬盘寿命的因素分析
     借助多种手段 乱码文件删除全攻略
     利用BAT软件建软件分类目录
    最 新 推 荐
     高管预言:Windows将在十年内走向消亡
     Windows 7 Server将是小规模的发布
     番茄花园改版 破解系统的尽头
     番茄花园版Windows XP作者被拘留
     微软披露 Windows 7 功能开发团队名单
     微软:打造“云-端”保卫帝国
     微软官方:10月27日公布Windows 7细节
     微软研发新操作系统 代号Midori
     微软2008年8月安全公告摘要(含补丁下载)
     垃圾邮件借IE 7散播木马 伪称来自微软
    相 关 文 章

    为系统请一个勤劳的服务工人
    巧用微软EWF来保护系统
    微软披露 Windows 7 功能开发团队名单
    微软:打造“云-端”保卫帝国
    微软官方:10月27日公布Windows 7细节
    微软研发新操作系统 代号Midori
    微软2008年8月安全公告摘要(含补丁下载)
    微软的“六”面楚歌和真正对手
    微软下周将发布安全公告 7个危急程度高
    微软发布新版SQL Server 2008 共7个版本

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用