據國外媒體報道,微軟IE瀏覽器再曝新0day漏洞,該漏洞可能會導致用戶電腦成肉雞。安全專家預估,此漏洞一旦被利用,影響或超IE極光漏洞。
IE 6和IE 7存在一處缺陷,黑客可利用該缺陷在Windows PC中植入惡意代碼。IE 5.01和IE8不會受到該缺陷影響。微軟稱,“我們目前已經獲悉有利用該缺陷的攻擊出現。”微軟還表示,該缺陷的信息已經被公開披露。
安全廠商nCircle Network Security安全業務主管安德魯·斯托姆斯(Andrew Storms)指出,“利用該缺陷的惡意代碼還沒有公開發布”,微軟可能已經知道該缺陷的存在。
這也是過去60天中微軟第二次承認黑客在利用尚未修正的IE缺陷發動攻擊。微軟1月中表示,IE中一處缺陷被用來攻擊數家公司的網絡。微軟1月末修正了該缺陷。
微軟今天沒有披露修正IE缺陷的時間表,也沒有表示將臨時發布補丁軟件。斯托姆斯稱,目前要判斷微軟是否會臨時發布補丁軟件還為時尚早,“微軟臨時發布補丁軟件的一個標準是惡意代碼是否已經公開發布”,目前尚未接到利用該缺陷的惡意代碼公開發布的報告,“但是,一旦攻擊代碼公開發布,微軟就可能臨時發布補丁軟件”。
斯托姆斯指出,如果微軟不臨時發布補丁軟件,就可能要到5月份才會修正該缺陷,因為補丁軟件需要經過大量測試。他說,微軟也可能4月份修正該缺陷。
國內安全專家指出,該漏洞利用起來較為簡單,但是危害巨大。之前影響巨大“微軟視頻0day漏洞”曾被黑客以7萬的高價在互聯網上進行兜售,具備同樣影響力的IE新0day漏洞可能會以更高的價錢被黑客買賣。
微軟向IE 6和IE 7用戶推薦了數種在補丁軟件沒有發布的情況下防止受到攻擊的措施,其中包括關閉瀏覽器的腳本功能和開啟DEP(數據執行保護)。
網頁設計
企業網站建設一條龍
找零度飛易網絡公司-fslingdu所做php
網站建設方案、
網站設計、
網站制作由
北京上海深圳龍崗衢州蘭州常州東營南通濟寧桂林淮安煙臺長春無錫天津昆山蘇州合肥貴洛陽昆明天津唐山泉州惠州萬州新鄉商丘臺州哈爾濱太原攝影海口隨州學校商丘廣東湖南廣西江西海南廣州企業中小企業武漢南山羅湖福田虎門肇慶汕尾汕頭廣州佛山成都杭州濟南重慶福州西安廈門昆山沈陽青島徐州鄭州南京寧南寧長沙大連淄博石家莊南昌溫州珠海番禺順德南三水高明中山東莞合肥江門嘉興西寧大良容桂倫教勒流陳村均安杏壇龍江樂從北滘祖廟石灣南莊等地區
企業網站建設(廣告)公司提供專業做網站價格規劃書及
營銷型網站制作,
網站建設基礎知識