首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 笔记本电脑 | 北大青鸟 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
中国IT教育
Google
您现在的位置: 中国IT实验室 >> Windows >> 资讯动态 >> 正文

微软一个未修复的漏洞对IE 6用户威胁更大

    这个微软Access数据库软件中的安全漏洞是在微软7月8日刚刚发布当月补丁之后曝光的。这个安全漏洞存在于“Snapshot Viewer”ActiveX控件之中,让人们不用启动这个软件就能够看到Access报告。

  攻击者正在积极地利用这个安全漏洞,方法是创建网页或者攻破现有的网页以托管攻击代码。攻击者通过垃圾邮件或者即时消息引诱人们访问这些网页。

  赛门铁克在安全公告中警告称,IE 7浏览器在用户首次下载ActiveX控件之前将发出提示信息。但是,IE 6浏览器将自动下载这个控件,因为它是微软数字签名的控件。一旦下载了这个ActiveX控件,这个安全漏洞就能够让攻击者控制用户的PC。

  赛门铁克告诫网络管理员为这个ActiveX控件设置三个“kill bit”。kill bit是微软的一个绕过措施,可阻止ActiveX控件在IE浏览器中运行。

  微软到目前为止还没有说它计划什么时候将发布一个补丁。微软下一个补丁日是8月12日。

  赛门铁克上个月说,犯罪软件作者已经在黑客工具“Neosploit”中使用了利用“Snapshot viewer”安全漏洞的代码。这个黑客工具能够让攻击者在PC上运行一些利用安全漏洞的代码,看看用户的PC是否使用了补丁。

  然而,网络犯罪分子上个星期似乎停止销售Neosploit工具软件,也许是因为这个软件3000美元的价格过高,需求在下降。

 

【责编:Zenghui】

中国IT教育

相关产品和培训
文章评论
 友情推荐链接
 专题推荐

 ·09年XP、Vista、Windows 7你用哪个?…
 ·回顾IE7 Oday漏洞 08年末的一枚炸弹…
 ·使用脚本程序管理Windows系统
 ·Windows系统补丁分发攻略
 ·灵活应用组策略 让你的系统更完美…
 ·微软新一代操作系统windows 7…
 ·Windows server2008Hyper-V虚拟化技术攻略…
 ·windows Server 2008专区…
 ·带你领略windows系统“另类”安装
 ·“调教”磁盘,让Vista更在行
 今日更新
 认证培训
 频道精选
 Windows频道导航