日省其身,有则改之,无则加勉!
当前位置:首页安全资讯 - 新IE漏洞威胁XP用户

新IE漏洞威胁XP用户

  据国外媒体报道,微软公司周日确认,公司正在调查黑客在Windows XP系统中植入恶意软件的VBScript漏洞。

  iSEC安全研究中心的 安全分析师Maurycy Prodeus上周五曾表示,攻击者可以利用该漏洞向受害者PC注入恶意代码。IE7和IE8用户都存在危险。微软安全响应中心(MSRC)高级主管杰瑞 -布莱恩特(Jerry Bryant)周日通过一份电子邮件表示:“微软正在调查IE浏览器的VBScript和Windows Help文件存在的安全漏洞。目前的调查结果显示,Windows Vista, Windows 7, Windows Server 2008和Windows Server 2008 R2都不受影响。”

  Maurycy Prodeus称此漏洞为“逻辑缺陷”,攻击者通过伪装作Windows Help文件(具备.hlp扩展名)向用户传播恶意代码,用户将看到一个弹出提示按下F1键的窗口。由于需要用户的合作,因此该漏洞被鉴定为“中等”级威胁。

  安全研究员Cesar Cerrudo也赞同Maurycy Prodeus的看法:“我试着利用这个漏洞进行攻击,我发现打满补丁的Windows XP 中的IE8仍然会受到影响。”

  Cesar Cerrudo同时也表示:“该漏洞的威胁级别应该是‘高危’。尽管它需要用户的相关操作(按下F1键),但攻击者可以通过很多种方法诱骗普通用户进行相关的操作。”

  据悉,微软公司的下一次补丁发布日为3月9日。

  如果你有遇到类似性质的钓鱼代码,留心一下!
 


分享到: 更多
标签:IE漏洞IE8oday漏洞网页木马
分类:安全资讯| 发布:你认错人了| 点击: | 发表时间:2010-3-1
本文链接:http://www.netcento.com/archive/219.html
上一篇:« SQL2000安装失败的教训
下一篇:“企业即人”的一些想法 »

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。