萍聚社区-德国热线-德国实用信息网

 找回密码
 注册

微信登录

微信扫一扫,快速登录

萍聚头条

查看: 422|回复: 0

IE“赤裸”九个月 “临时补丁”终于露面

[复制链接]
发表于 2004-7-5 21:15 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x
IE“赤裸”九个月 “临时补丁”终于露面
(2004.07.05)   来自:Chinabyte   



  

 7月5日消息,微软公司今日终于打破“发现IE漏洞而没有补丁程序可下载”的尴尬局面。据悉,新近发现的这种IE漏洞在过去的9个月间一直使Windows用户处于易受黑客攻击状态。
  据悉,这种安全漏洞它存在于IE的ActiveX脚本插件中。如果计算机用户通过IE浏览器访问过被黑客攻击过网站,那么存在于IE浏览中的这种漏洞就会从该网站上自动下载恶意代码程序。

  此前,微软决定通过关闭ActiveX写入操作系统的功能来提高系统安全性。如今,微软已经在其网站上发布了该漏洞的补丁程序,用户可以通过“Windows更新”服务来安装该补丁程序。

  微软公司安全响应中心安全程序经理Stephen Toulouse表示,尽管微软准备将该变更作为未来Windows系统的标准配置,但公司目前仍在继续致力于开发一个更全面的解决方案。Toulouse表示:“这是一个永久性的变更,但只是一个临时性的措施。”

  据微软公司表示,该补丁程序封锁了“ADODB.screen”ActiveX组件的写盘功能,因此可以修复IE浏览器自动下载“Download.Ject”或 “JS.Scob.Trojan”等特洛伊木马程序的安全漏洞。据安全机构称,该特洛伊木马程序能够记录用户通过键盘所键入的重要信息,如银行账号或信用卡密码等。

  安全公司Tipping Point安全响应主管David Endler表示,尽管该安全漏洞已经暴露9个月之久,但有了补丁程序毕竟是件好事。

  微软公司表示,预计在不久的将来公司将发布一款更全面的补丁程序。而且,微软正在准备对Windows XP系统进行重大的安全升级,并计划在未来两个月内推出Windows XP SP2升级包。
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

手机版|Archiver|AGB|Impressum|Datenschutzerklärung|萍聚社区-德国热线-德国实用信息网

GMT+1, 2025-2-14 15:42 , Processed in 0.057320 second(s), 15 queries , MemCached On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表