


11月4日:IE發現新零日攻擊漏洞
添加時間:2010-11-13
添加:
admin
微軟發布警告稱,黑客正在對IE瀏覽器的一個新的零日攻擊漏洞進行新一輪的有針對性的惡意軟件攻擊。這個安全漏洞能夠讓黑客實施遠程執行任意代碼攻擊和路過式下載攻擊。
微軟在安全公告中稱,這個安全漏洞是由于IE瀏覽器中的一個非法的標記參考引起的。在某種情況下,在一個對象被刪除之后仍然可以訪問這個非法的標記參考。在一個特別策劃的攻擊中,黑客試圖訪問一個釋放的對象,造成IE瀏覽器允許遠程執行代碼。
據賽門鐵克的Vikram Thakur說,在混合攻擊者可以利用這個IE漏洞;旌瞎舭焉鐣こ虒W和路過下載方式結合起來向被感染的計算機中安裝后門木馬程序。
雖然這個安全漏洞是針對IE 6和IE 7的,但是,微軟明確表示這個安全漏洞還影響到在所有的支持版本的Windows上運行的IE 8瀏覽器。微軟說,IE 9測試版不受這個安全漏洞的影響。
在沒有安全補丁的情況下,微軟建議IE用戶采取如下措施:采用用戶定義的CSS(層疊樣式表單)覆蓋網站CSS風格;應用增強的緩解體驗工具;啟用IE 7的數據執行保護功能;以純文本格式閱讀郵件;把互聯網和本地內部網安全區設置為“高”,在這些區域封鎖ActiveX控件和Active腳本。
微軟在安全公告(編號2458511)中提供了使用這些緩解措施的方法。
新文章:
- CentOS7下圖形配置網絡的方法
- CentOS 7如何添加刪除用戶
- 如何解決centos7雙系統后丟失windows啟動項
- CentOS單網卡如何批量添加不同IP段
- CentOS下iconv命令的介紹
- Centos7 SSH密鑰登陸及密碼密鑰雙重驗證詳解
- CentOS 7.1添加刪除用戶的方法
- CentOS查找/掃描局域網打印機IP講解
- CentOS7使用hostapd實現無AP模式的詳解
- su命令不能切換root的解決方法
- 解決VMware下CentOS7網絡重啟出錯
- 解決Centos7雙系統后丟失windows啟動項
- CentOS下如何避免文件覆蓋
- CentOS7和CentOS6系統有什么不同呢
- Centos 6.6默認iptable規則詳解