上周末一份報告在網上公開,該報告指出了微軟IE的一處新漏洞,黑客可以通過誘導用戶訪問惡意網頁來執行任意代碼。微軟隨后表示立即就此問題進行調查,今天微軟發布了安全公告KB981169,公布了最新了調查結果。
微軟表示,目前為止還沒有發現利用該漏洞進行的攻擊行為,此外,以下操作系統并不受此問題的影響:Windows 7、Windows Server 2008 R2和Vista、Windows Server 2008。微軟將會繼續調查該問題,使用舊版操作系統的用戶最好遵照KB98116中提供的建議采取相關措施,以免受到不必要的損失。
根據KB98116,存在于VBScript中的漏洞會導致遠程代碼攻擊,主要影響以下操作系統:Windows 2000 SP4、Windows XP SP2/SP3、Windows XP專業版SP2(64位)、Windows Server 2003 SP2。
安全研究和保護團隊公布了對此問題的詳細分析報告,感興趣的用戶可以深入閱讀。微軟表示,在研究出解決方案后會盡早提供相關補丁。
該問題存在于IE的VBScript和Windows幫助文件中,Windows幫助文件中包括一份微軟列出的“不安全文件類型”名單,這些文件類型清單本來是為了方便日常文件使用時的自動調用。雖然它是非常有價值的工具,但是也會被黑客用來試圖攻擊系統。
進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.推薦閱讀
此前有消息稱,王菲將以數千萬的巨額簽約費代言某網游,近日,王菲經紀人陳家瑛否認了此事,稱對方編造新聞炒作。此外,對于王菲春晚演出投票落敗,陳家瑛表示不會影響巡演票房。 此前有消息稱,王菲將以數千萬的巨額>>>詳細閱讀
地址:http://m.sdlzkt.com/a/01/20111231/250433.html