微软再次警告IE安全漏洞
ckmkc 发表于2010-02-08 15:01
来源:未知 作者:ckmkc
据资讯网站Zdnet报道,本周四,微软公司发布了IE安全警报,承认IE浏览器中存在允许利用文件名或路径直接控制文件的漏洞。微软将该漏洞标识为最高级别,特别针对XP或没有打开安全保护模式的用户。
据了解,美国核心安全科技公司(CST)在本周召开的世界黑帽(BlackHat)大会上,首次披露了这个安全漏洞。
此外,CST安全工程师Medina还演示了黑客们是如何利用该漏洞读取IE用户的每一个文件夹的。
IE中的常用功能,比如URL白名单、文件分享机制能帮助恶意程序伪装成合法身份。如此一来,这些不起眼的功能设置本身是无害的,但一旦合并后就可能造成非常严重的安全隐患。
微软官方建议用户启动浏览器中的数据执行保护模式,该功能在Vista以后的系统中自动开启。
今年1月份,从谷歌遭受攻击开始,有关IE漏洞的消息接连不断。我们惊人的发现,几乎绝大多数漏洞都是针对IE 6,而其他高级版本比如IE 8对数次攻击都是免疫的。显而易见,微软将会不遗余力的推动旧版IE用户赶快升级到最新版本。
值得一提的是,在中国仍然使用XP和IE 6的用户占全部网民的一半以上,大约每两个中国网民中就有一个正在使用有安全风险的IE。我国官方发布的报告中也指出,2009年我国遭受境外IP攻击次数是全球最高的,网络安全形势不容乐观。
顶一下
(0)
0%
踩一下
(0)
0%
- 上一篇:Windows 7比雪豹系统更受欢迎
- 下一篇:没有了
微软再次警告IE安全漏洞的评论加载中....
相关资讯
- 微软再次警告IE安全漏洞
- Windows 7比雪豹系统更受欢迎
- IE8登顶难掩IE颓势
- 微软下一代Windows家庭服务器Vail初印象
- 图片批处理专家:iPai
- 谷歌Gmail年底将不支持IE6
- 三款火狐实用天气插件推荐
- 沙盘Sandboxie 3.44发布
- Windows Mobile 6.5.3加入新功能
- 微软:IE6升级IE8刻不容缓
- 微软Windows安全性高于苹果Mac OS X
- Bing未必可为微软带来盈利
- QQ手机浏览器1.0农场版发布 收菜必备
- Fedora对比Ubuntu 六大要素决胜负
- 视频解码包K-Lite Codec Pack发布5.7.0
- 最期待的30款iPad游戏
- Discuz!NT 3.1版本即将发布 发力超大型社区解决方案
- Win7再次来袭—QQ旋风2.6正式版发布
- 虎年贺礼 驱动人生发布新春特别版
- RealPlayer升级测试版曝光 新增“剪裁”等功能
热门资讯推荐








