GoGoDNS.COM Domain Names

微软着手调查 Windows XP 中新的IE漏洞

微软官方最近警告用户称运行在 Windows XP 操作系统中的IE浏览器存在一处新漏洞。据一家丹麦安全服务公司Secunia称,受该漏洞影响的主要是安装了 Windows XP SP3 补丁和IE7浏览器的系统,而其它版本的IE浏览器和系统则不受其影响。

据微软官方确认,攻击者可利用该漏洞设置一个内藏恶意脚本的站点,引诱用户 访问这个站点,并诱骗用户在该站点弹出对话框后按下F1按键,这样便可成功入侵用户的电脑。

微软表示该漏洞利用了IE浏览器中VBScript和Windows帮助文件中的漏洞。目前,Windows帮助文件格式已经被微软列入”不安全文件“清单中。Windows帮助文件可以自动调用一些系统指令,而攻击者正是利用了这种功能发起攻击。

微软安全通信部门的高级经理 Jerry Bryant 周日表示微软目前还在研究这种攻击的机理,他说:”我们目前还不清楚攻击者是如何利用这种漏洞发起攻击的。不过我们确信 Windows 7Windows server 2008 R2,Windows Server 2008 以及 Windows Vista 这几款操作系统不会受到该漏洞的影响。“

微软IE浏览器今年的运势相当糟糕,开年的几个月来该系列浏览器出现了许多严重的漏洞:

今年一月份发生的谷歌被疑似大陆有背景黑客攻击的事件中,攻击者就是利用IE6浏览器的漏洞发起攻击的,在这次攻击事件中,谷歌和其它几家公司的一些机密专利技术文件被盗。随后,法国,德国政府甚至还向国内民众发布了通告,号召用户在微软发布安全补丁之前不要继续使用 IE浏览器。而微软才刚刚发布有关的补丁,第二天人们便又发现了IE浏览器中的新漏洞。

在接下来的二月份里,IE浏览器的日子同样很不好过。二月初人们发现安装在 Windows 2000 系统中的 IE5.01/IE6.0浏览器,安装在 Windows 2000 SP4 中的IE6.0/IE7.0,以及安装在 Windows XP / Server 2003 中的IE8中均存在新漏洞。微软于周二发布了有关的安全补丁,并对有关的26个漏洞发布了13条安全通告,其中有5个漏洞通告属于高危级别,7个属于重要漏洞,一个属于中等危害漏洞.

Neowin 参考:
http://www.neowin.net/news/microsoft-investigating-new-internet-explorer-vulnerability-in-windows-xp

对于微软的标志性产品IE浏览器来讲,2010年的开端并不太平,连续爆出多个安全漏洞。

目前,微软已经官方承认,Windows XP 操作系统中运行的IE浏览器中包含一个新的漏洞。丹麦计算机安全服务提供商Secunia称,这个漏洞会对运行IE7浏览器的“打满补丁的” Windows XP SP3 系统的用户产生影响,其他的版本也有可能会受到影响。

微软官方证实,当用户访问特制的包含恶意代码的网页的时候,用户将看到“按下F1键”的提示窗口,一旦用户按下F1键,这个新的漏洞就可能会导致攻击者在用户的计算机中运行任意代码。

微软指出,这个问题被包含在IE浏览器的VBScript和 Windows Help 文件中,Windows Help 文件被包含在微软所指的“不安全文件类型”名单中。正常情况下,Windows Help 文件可以在调用文件的时候执行自动操作,但是也可以被黑客用来攻击用户的系统。

微软强调,目前的调查结果显示,Windows Vista、Windows 7、Windows Server 2008 和 Windows Server 2008 R2 等系统都不受影响。

下面,我们将微软IE浏览器在2010年的艰难开端罗列如下:

1月份

新年伊始,微软的IE浏览器就爆出一个级别为“危急”的安全漏洞,这个漏洞导致谷歌等多家网站遭受大面积的网络攻击。鉴于此,法国和德国的政府对其国民发出警告,建议他们停止使用未打补丁的IE浏览器。

接着,微软针对这个IE漏洞发布补丁,不过就在补丁发布之后的一天,微软的IE漏洞又爆出一个新的安全漏洞。

2月份

2月初,微软IE浏览器爆出一个新的安全漏洞,会对以下版本的Windows和IE产生影响:Windows 2000中的IE 5.01和IE6,Windows 2000 SP4 中的IE6,Windows XP和Windows 2003中的IE6、IE7和IE8。

接着,微软在2月份的“补丁日”修复了这个漏洞。

本文链接地址:http://blog.pipolife.com/archives/3277
如转载,请注明:“转载自 品理博客 - http://Blog.Pipolife.com/”,并注明链接地址!
GoGoDNS.COM Reseller

GoGoDNS.COM Domain Names

GoGoDNS.COM Web Hosting

GoGoDNS.COM SSL Certificates


您可能感兴趣的相关文章:


GoGoDNS.COM Email Accounts


更多搜索(包含站外相关内容):

Loading


You can leave a response, or trackback from your own site.

Leave a Reply

You must be logged in to post a comment.

Search, Register and Transfer Web Domain Names and More - GoGoDNS.COM | Domain Names | Web Hosting | SSL Certificates | Email Accounts | Marketing Tools | Build a Website | Reseller Plans