注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 安全资讯 >> 安全正文

赛门铁克:IE6更易受ActiveX漏洞影响

文章来源:It168.com 作者:佚名 更新时间:2008-8-23 16:00:47 【 】 【加入收藏

    据国外媒体报道,近日全球知名安全厂商赛门铁克发出警报,微软的软件产品中存在一个至今尚未修补的安全漏洞,IE6用户相比IE7用户更加容易受该漏洞影响。

    微软在7月8日发布了其月度安全补丁,却由此引发了微软Access数据库软件中存在的这个安全缺陷。问题在于Snapshot查看器ActiveX控件中,这个控件可以允许用户不用启动Access数据库就可以查看Access报告。

    或者通过创建特定页面,或者利用现有的网页,攻击者可以利用这个安全漏洞发起攻击。黑客所需要做的就是通过垃圾邮件或即时通讯软件消息来引诱用户到这些攻击页面中。

    赛门铁克表示,在微软的IE7浏览器中,在首次下载一个ActiveX控件的时候会向用户发出提示。但是在IE6中,如果这个控件是被微软进行了数字签名的,那么它将自动下载。

    一旦这个ActiveX控件被下载后,这个安全漏洞可以让黑客完全控制计算机。

    赛门铁克建议将IE的安全性评级设定为不运行ActiveX控件以防止中招。至今为止微软没有表示什么时候来发布一个修补补丁。微软本月的月度补丁包将在8月12日发布。

    赛门铁克上个月已经表示,黑客软件作者们已经开始在Neosploit工具中使用这个Snapshot查看器安全漏洞,Neosploit是一个黑客们用来扫描计算机安全漏洞的工具。

    不过从上周开始,Neosploit的作者已经停止销售这款黑客工具,或许是因为它的定价(3000美元)太高了,而且它的市场需求正在下降。

  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     准入控制打造终端实名制管理平台
     保护通用操作系统安全的十大方法
     历数云计算为安全带来的七大利好
     降低误杀率 八个技巧改进邮件过滤
     保护云计算安全的三个必备步骤
     云计算的好处多多 危险也多多
     一步到位,杜绝隐患的十个修复方法
     教你杜绝不请自来的垃圾邮件
     巧妙设置让大蜘蛛更高效工作
     企业应当关注SaaS安全方案
    最 新 推 荐
     “金盾”病毒深藏系统盗网银密码
     POPHOT点击器病毒刷新广告 占用资源
     英国应暂停把黑客移交美国
     没有最安全 VMware漏洞致服务器宕机
     10大垃圾邮件诱饵名人榜出炉
     苹果Mac电脑和iPhone正成为黑客目标
     诺基亚手机被曝存在严重Java安全漏洞
     安格瑞伪装文件夹图标 QQ秀记录键击
     奥运警报:网站假冒奥运网发动彩票攻击
     赛门铁克立誓发布全球最快病毒扫描技术
    相 关 文 章

    赛门铁克:谨防黑客借奥运发起攻击
    赛门铁克立誓发布全球最快病毒扫描技术
    赛门铁克警告中文版Win2000 GDI安全漏洞
    赛门铁克警告中文版Win2000安全漏洞
    赛门铁克今日发布诺顿2008简体中文版
    赛门铁克评出2007年十大互联网安全事件
    赛门铁克企业网络防病毒解决方案
    赛门铁克电子邮件安全可用性解决方案
    Symantec(赛门铁克)客户端安全解决方案
    赛门铁克与VeriSign共保身份安全

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用