阅读全部内容

IE又有漏洞曝光微软建议停用ActiveX

  [字体: ]


 

专家警告,微软网页浏览器IE某个尚未修补的严重漏洞,已遭攻击程序锁定。

攻击码已通过公共网站对外扩散,极可能被歹徒利用。微软上周发布声明,表示正在调查该问题。微软代表说:“初步调查显示,这个攻击程序可令攻击者破坏内存。”在补丁程序发布前,微软建议使用者暂时关闭ActiveX,并控制指令码执行。

根据赛门铁克上周对其DeepSight安全情报服务客户发出的警报,该漏洞是出于ActiveX某个多媒体相关功能的错误。若不慎浏览到恶意网页,即可能被利用。攻击者可借此控制Windows系统,或造成IE当机。

法国安全公司FrSIRT上周发出的警报也指出,所有Windows现用版本上的IE 5.01和IE 6 都受到影响。该公司将此列为最严重的风险等级。微软表示,使用安全强化机制Enhanced Security Configuration的Windows 2003系统不受此漏洞影响。

微软表示,调查完成后,可能通过每月固定的安全更新发布修补程序。微软目前没有接获利用此弱点成功发动攻击的通报。

微软在新漏洞曝光的前一日才刚完成本月份的安全更新。这次更新包含三个安全快报,分别针对Windows和Office。此外,针对前两次出错的IE更新,微软也发布第三个版本。

近几个月来,新攻击码几乎都紧跟在微软固定的安全更新后出现。专家认为这并非巧合,而是攻击者刻意借此取得整整一个月的时间优势。



日期:2006年09月

【 hits:】 【 评论 】 【 推荐 】 【 打印
上一篇:安全隐患!PSP系统出现重大漏洞
下一篇:警惕:假冒Gmail Plus页面现身
相关新闻      
为什么选择连天科技
河南连天科技有限公司 ( LianTian Technology Co.,Ltd. ),是国内从事网络安全的高科技企业之一。
连天科技是Radware、Mirage、绿盟、AVENTAIL、Sonicwall、比蒙等国际国内知名厂商的河南区域战略合作伙伴,我们本着“专业、专注、全心、全程”的服务理念为客户提供全面的信息安全解决方案,协助客户建立安全可靠的运营环境。