黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 业界动态 >> 正文
·没有路由密码权限时的鸽子08-23·关于工作组环境下对单独用11-28
·U盘安装光盘版WINXP.ISO的11-28·使用System Center部Win 211-28
·另类技巧:使用DOS收发MAI11-28·两种制作系统快速启动的方11-28
·渗透本地网通主站11-26·对某软件公司的一次安全检11-26
·注入MSSQL 2005的工具- JC11-26·攻防实战 步步渗透网站获得11-25
·登录服务器失败,Win2008自11-25·激发潜能 逼出Vista防火墙11-25
·xKungfoo上的网马猥亵技巧11-22·系统自带不起眼但又很强的11-22
·IP和MAC捆绑的破解11-21·揭秘Windows系统的四个后门11-21
·Win2008网络访问保护把关 11-21·玩转Win2008系统命令秀出网11-20
·Windows XP系统的五大变形11-20·恢复系统的闪存也能随便借11-20
·Web安全测试之跨站请求伪造11-20·利用跨站脚本攻击(XSS)摧毁11-20
·对韩国某CMS的一次安全检测11-20·挖掘Cookies背后安全隐患11-20
·Restful风格WEB架构需要注11-20·教你玩转Windows图标11-19
·巧设组策略 确保Vista系统11-19·将Vista/XP双系统下的共享11-18
[推荐]IE缺陷已被黑客利用 微软或提前发布升级包
      ★★★★★

IE缺陷已被黑客利用 微软或提前发布升级包

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-3-28 9:58:53
       CNET科技资讯网3月27日国际报道 安全厂商警告称,微软可能提前发布一款IE补丁软件,修复正在被用来攻击Windows 系统的一个缺陷。

  McAfee的一名经理蒙蒂说,演示黑客如何利用该缺陷控制PC的代码已经于上周四被发布到了网上。

在网上至少流传着二种这样的代码,其中一种已经被改造得能够用来攻击系统。他表示,预计未来数天内还会出现新的攻击。

  在上周四发表的一份安全公告中,微软表示将通过安全升级包修正该缺陷,但没有披露会在何时发布该升级包。

  但微软在上周五表示,它可能为发布这款升级包而打破正常发布周期。微软安全响应中心的计划经理斯蒂芬说,每当出现利用缺陷的恶意代码时,我们都会讨论打破正常发布周期的问题。

  这也是微软在一周内遭遇的第三个缺陷。它与IE处理网页中的“createTextRange ()”标志有关,通过设计一个使用了特定代码的网页,黑客就可以通过利用该缺陷控制存在缺陷的PC。

  蒙蒂表示,McAfee已经发现一个网站正在利用这一IE缺陷向Windows PC下载恶意代码。McAfee已经对其安全软件进行了升级,保护用户避免受到这一攻击的影响。Sunbelt 和Websense也发现了类似的攻击。

  尽管尚未发现利用该缺陷的攻击,但赛门铁克上周五表示它相信这类攻击会出现。

  赛门铁克安全响应中心的一名主管科尔说,黑客有很大的经济动机利用该缺陷偷偷地在用户的PC上安装恶意代码。尚未修正的缺陷对黑客尤其有吸引力,因为用户还没有从微软获得补丁软件来保护自己的系统。

  微软也为用户提供了临时性的解决方案。它在安全公告中指出,关闭IE浏览器中的活动脚本功能就能够阻止这种攻击。

  据安全专家称,这一缺陷影响安装了所有升级包的Windows XP SP2+IE 6 和IE 7β2 Preview.但微软在其安全公告中声称IE 7不会受到影响。

新闻录入:sygbox    责任编辑:sygbox 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886