軟證實(shí)黑客利用IE漏洞
發(fā)布時(shí)間:2012/9/19 9:53:28 訪問(wèn)次數(shù):815
2001年ie6、2006年ie7、2009年的ie8以及去年的ie9都存在漏洞。這些版本的瀏覽器八月的使用率占總瀏覽器的53%。僅有ie10未發(fā)現(xiàn)這種安全漏洞,該瀏覽器與新版windows 8綁定在一起。
- 51電子網(wǎng)公益庫(kù)存:
- B203V02BJ
- B230
- B230LAT-01
- B30-1673-15
- B320A-13
- B321611D400TM
- D240LC40A
- D25X80
- D2FS4
- E4525T101
ncircle安全公司的安全運(yùn)營(yíng)主管安德魯·斯多姆斯(andrew storms)表示,“微軟周一的安全通告是意料之中的事,我認(rèn)為微軟必定向外公告此事,許多的人都在期待及等待微軟發(fā)布官方的聲明!
據(jù)報(bào)道,本周早些時(shí)候,微軟聲稱(chēng)它們正在調(diào)查可能的漏洞,但并未保證會(huì)發(fā)布補(bǔ)丁。
此次發(fā)現(xiàn)的漏洞被評(píng)為“高危級(jí)”,這是微軟公司最高的威脅評(píng)級(jí)。利用ie瀏覽器該漏洞黑客可以執(zhí)行代碼,向計(jì)算機(jī)中置入惡意軟件。
在發(fā)布新的安全補(bǔ)丁之前,微軟推薦用戶使用emet 3.0(exploit mitigation experience toolkit)來(lái)預(yù)防攻擊,并將ie瀏覽器的安全防護(hù)級(jí)別設(shè)置為“高”,并在執(zhí)行一些腳本時(shí)設(shè)置瀏覽器顯示警示信息。
斯多姆斯表示,“我覺(jué)得微軟在處理這一件的問(wèn)題上顯得比較慢!
此外,微軟推薦使用的emet3.0可于其官網(wǎng)上下載。 據(jù)國(guó)外媒體報(bào)道,微軟于當(dāng)?shù)貢r(shí)間9月19日發(fā)布了一則安全通告,證實(shí)了ie網(wǎng)絡(luò)瀏覽器存在一個(gè)未修復(fù)的漏洞。該公司目前正在努力進(jìn)行安全修補(bǔ)。
這份安全通告強(qiáng)調(diào)了“零日(zero-day)”漏洞,這表示一個(gè)漏洞在未有補(bǔ)丁之前被發(fā)現(xiàn)及利用,研究員艾瑞克·羅芒(eric romang)于上周末發(fā)現(xiàn)了這一漏洞。黑客工具metasploit開(kāi)源架構(gòu)周一針對(duì)這個(gè)漏洞公布了一個(gè)利用模塊,這迫使微軟不得不迅速應(yīng)對(duì)。
微軟可信賴(lài)計(jì)算部門(mén)主管yunsun wee在微軟安全應(yīng)對(duì)中心(microsoft security response center)的博客中聲稱(chēng),“我們已經(jīng)收到了小部分遭受攻擊的報(bào)告,并且我們正致力于開(kāi)發(fā)出安全更新來(lái)解決該ie漏洞!
2001年ie6、2006年ie7、2009年的ie8以及去年的ie9都存在漏洞。這些版本的瀏覽器八月的使用率占總瀏覽器的53%。僅有ie10未發(fā)現(xiàn)這種安全漏洞,該瀏覽器與新版windows 8綁定在一起。
- 51電子網(wǎng)公益庫(kù)存:
- B203V02BJ
- B230
- B230LAT-01
- B30-1673-15
- B320A-13
- B321611D400TM
- D240LC40A
- D25X80
- D2FS4
- E4525T101
ncircle安全公司的安全運(yùn)營(yíng)主管安德魯·斯多姆斯(andrew storms)表示,“微軟周一的安全通告是意料之中的事,我認(rèn)為微軟必定向外公告此事,許多的人都在期待及等待微軟發(fā)布官方的聲明。”
據(jù)報(bào)道,本周早些時(shí)候,微軟聲稱(chēng)它們正在調(diào)查可能的漏洞,但并未保證會(huì)發(fā)布補(bǔ)丁。
此次發(fā)現(xiàn)的漏洞被評(píng)為“高危級(jí)”,這是微軟公司最高的威脅評(píng)級(jí)。利用ie瀏覽器該漏洞黑客可以執(zhí)行代碼,向計(jì)算機(jī)中置入惡意軟件。
在發(fā)布新的安全補(bǔ)丁之前,微軟推薦用戶使用emet 3.0(exploit mitigation experience toolkit)來(lái)預(yù)防攻擊,并將ie瀏覽器的安全防護(hù)級(jí)別設(shè)置為“高”,并在執(zhí)行一些腳本時(shí)設(shè)置瀏覽器顯示警示信息。
斯多姆斯表示,“我覺(jué)得微軟在處理這一件的問(wèn)題上顯得比較慢!
此外,微軟推薦使用的emet3.0可于其官網(wǎng)上下載。 據(jù)國(guó)外媒體報(bào)道,微軟于當(dāng)?shù)貢r(shí)間9月19日發(fā)布了一則安全通告,證實(shí)了ie網(wǎng)絡(luò)瀏覽器存在一個(gè)未修復(fù)的漏洞。該公司目前正在努力進(jìn)行安全修補(bǔ)。
這份安全通告強(qiáng)調(diào)了“零日(zero-day)”漏洞,這表示一個(gè)漏洞在未有補(bǔ)丁之前被發(fā)現(xiàn)及利用,研究員艾瑞克·羅芒(eric romang)于上周末發(fā)現(xiàn)了這一漏洞。黑客工具metasploit開(kāi)源架構(gòu)周一針對(duì)這個(gè)漏洞公布了一個(gè)利用模塊,這迫使微軟不得不迅速應(yīng)對(duì)。
微軟可信賴(lài)計(jì)算部門(mén)主管yunsun wee在微軟安全應(yīng)對(duì)中心(microsoft security response center)的博客中聲稱(chēng),“我們已經(jīng)收到了小部分遭受攻擊的報(bào)告,并且我們正致力于開(kāi)發(fā)出安全更新來(lái)解決該ie漏洞!
熱門(mén)點(diǎn)擊
- Zynga首席營(yíng)銷(xiāo)官離職
- 快速充電標(biāo)準(zhǔn)國(guó)際動(dòng)向
- Zappos謝家華:從售票員到CEO
- 軟證實(shí)黑客利用IE漏洞
- 淘米與夢(mèng)龍游戲合作
- Bing搜索市場(chǎng)份額下降
- 聯(lián)邦快遞UPS獲國(guó)內(nèi)業(yè)務(wù)牌照
- IBM:將整合社交網(wǎng)絡(luò)信息流
- 通信展:MOTO三星缺席
- iPhone和iPad的小竅門(mén)
推薦電子資訊
- PPS影音 3.1版本功能上線
- 新版的PPS影音3.1中,產(chǎn)品對(duì)整個(gè)UI的部分結(jié)構(gòu)進(jìn)行... [詳細(xì)]
- 低功耗 60GHz 工業(yè)毫米波雷達(dá)傳感器簡(jiǎn)述
- 016008尺寸片狀電感器結(jié)構(gòu)參數(shù)封裝設(shè)計(jì)
- Ceva-Waves Links200主要功能
- 新一代支持邊緣 AI 的雷達(dá)傳感器
- 全新低功耗PCIe 5.0固態(tài)硬盤(pán) Crucial P510
- 高熱性能三相逆變器 RDR-853 - 300 W
- WAPI屢遭排斥利益不相關(guān)注定的尷尬
- WAPI技術(shù)拖后腿英雄氣短
- 外資發(fā)展趨勢(shì)及對(duì)我國(guó)電子信息產(chǎn)業(yè)的影響
- 彩電:能否憑“芯”論英雄?
- 透析AMD再度大降價(jià)明星產(chǎn)品
- 新華網(wǎng):真假雙核芯片之爭(zhēng)爭(zhēng)什么