据国外媒体报道,微软IE浏览器再曝新0day漏洞,该漏洞可能会导致用户电脑成肉鸡。安全专家预估,此漏洞一旦被利用,影响或超IE极光漏洞。
IE 6和IE 7存在一处缺陷,黑客可利用该缺陷在Windows PC中植入恶意代码。IE 5.01和IE8不会受到该缺陷影响。微软称,“我们目前已经获悉有利用该缺陷的攻击出现。”微软还表示,该缺陷的信息已经被公开披露。
安全厂商nCircle Network Security安全业务主管安德鲁·斯托姆斯(Andrew Storms)指出,“利用该缺陷的恶意代码还没有公开发布”,微软可能已经知道该缺陷的存在。
这也是过去60天中微软第二次承认黑客在利用尚未修正的IE缺陷发动攻击。微软1月中表示,IE中一处缺陷被用来攻击数家公司的网络。微软1月末修正了该缺陷。
微软今天没有披露修正IE缺陷的时间表,也没有表示将临时发布补丁软件。斯托姆斯称,目前要判断微软是否会临时发布补丁软件还为时尚早,“微软临时发布补丁软件的一个标准是恶意代码是否已经公开发布”,目前尚未接到利用该缺陷的恶意代码公开发布的报告,“但是,一旦攻击代码公开发布,微软就可能临时发布补丁软件”。
斯托姆斯指出,如果微软不临时发布补丁软件,就可能要到5月份才会修正该缺陷,因为补丁软件需要经过大量测试。他说,微软也可能4月份修正该缺陷。
国内安全专家指出,该漏洞利用起来较为简单,但是危害巨大。之前影响巨大“微软视频0day漏洞”曾被黑客以7万的高价在互联网上进行兜售,具备同样影响力的IE新0day漏洞可能会以更高的价钱被黑客买卖。
微软向IE 6和IE 7用户推荐了数种在补丁软件没有发布的情况下防止受到攻击的措施,其中包括关闭浏览器的脚本功能和开启DEP(数据执行保护)。
网页设计
企业网站建设一条龙
找零度飞易网络公司-fslingdu所做php
网站建设方案、
网站设计、
网站制作由
北京上海深圳龙岗衢州兰州常州东营南通济宁桂林淮安烟台长春无锡天津昆山苏州合肥贵洛阳昆明天津唐山泉州惠州万州新乡商丘台州哈尔滨太原摄影海口随州学校商丘广东湖南广西江西海南广州企业中小企业武汉南山罗湖福田虎门肇庆汕尾汕头广州佛山成都杭州济南重庆福州西安厦门昆山沈阳青岛徐州郑州南京宁南宁长沙大连淄博石家庄南昌温州珠海番禺顺德南三水高明中山东莞合肥江门嘉兴西宁大良容桂伦教勒流陈村均安杏坛龙江乐从北滘祖庙石湾南庄等地区
企业网站建设(广告)公司提供专业做网站价格规划书及
营销型网站制作,
网站建设基础知识