日省其身,有则改之,无则加勉!

新IE漏洞威胁XP用户

  据国外媒体报道,微软公司周日确认,公司正在调查黑客在Windows XP系统中植入恶意软件的VBScript漏洞。

  iSEC安全研究中心的 安全分析师Maurycy Prodeus上周五曾表示,攻击者可以利用该漏洞向受害者PC注入恶意代码。IE7和IE8用户都存在危险。微软安全响应中心(MSRC)高级主管杰瑞 -布莱恩特(Jerry Bryant)周日通过一份电子邮件表示:“微软正在调查IE浏览器的VBScript和Windows Help文件存在的安全漏洞。目前的调查结果显示,Windows Vista, Windows 7, Windows Server 2008和Windows Server 2008 R2都不受影响。”

  Maurycy Prodeus称此漏洞为“逻辑缺陷”,攻击者通过伪装作Windows Help文件(具备.hlp扩展名)向用户传播恶意代码,用户将看到一个弹出提示按下F1键的窗口。由于需要用户的合作,因此该漏洞被鉴定为“中等”级威胁。

  安全研究员Cesar Cerrudo也赞同Maurycy Prodeus的看法:“我试着利用这个漏洞进行攻击,我发现打满补丁的Windows XP 中的IE8仍然会受到影响。”

  Cesar Cerrudo同时也表示:“该漏洞的威胁级别应该是‘高危’。尽管它需要用户的相关操作(按下F1键),但攻击者可以通过很多种方法诱骗普通用户进行相关的操作。”

  据悉,微软公司的下一次补丁发布日为3月9日。

  如果你有遇到类似性质的钓鱼代码,留心一下!
 


« SQL2000安装失败的教训“企业即人”的一些想法 »

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

订阅我的博客 点击订阅网络大杂烩

站内搜索

Powered By Z-Blog 1.8 Arwen Build 90619.Theme by 你认错人了

Copyright © 2009 Netcento.com Inc. All rights reserved||湘ICP备10018482号-1