| 微軟著手調查Windows XP中的IE漏洞[2010/3/2] |
| 【字體:大 中 小】【列印】 |
據國外媒體報導,對於微軟的標誌性產品IE流覽器來講,2010年的開端並不太平,連續爆出多個安全漏洞。 目前,微軟已經官方承認,Windows XP作業系統中運行的IE流覽器中包含一個新的漏洞。丹麥電腦安全服務提供商Secunia稱,這個漏洞會對運行IE7流覽器的“打滿補丁的”Windows XP SP3系統的用戶產生影響,其他的版本也有可能會受到影響。 微軟官方證實,當用戶訪問特製的包含惡意代碼的網頁的時候,用戶將看到“按下F1鍵”的提示視窗,一旦用戶按下F1鍵,這個新的漏洞就可能會導致攻擊者在用戶的電腦中運行任意代碼。 微軟指出,這個問題被包含在IE流覽器的VBScript和Windows Help檔中,Windows Help檔被包含在微軟所指的“不安全檔類型”名單中。正常情況下,Windows Help檔可以在調用檔的時候執行自動操作,但是也可以被駭客用來攻擊用戶的系統。 微軟強調,目前的調查結果顯示,Windows Vista、Windows 7、Windows Server 2008和Windows Server 2008 R2等系統都不受影響。 下面,我們將微軟IE流覽器在2010年的艱難開端羅列如下: 1月份 新年伊始,微軟的IE流覽器就爆出一個級別為“危急”的安全漏洞,這個漏洞導致穀歌等多家網站遭受大面積的網路攻擊。鑒於此,法國和德國的政府對其國民發出警告,建議他們停止使用未打補丁的IE流覽器。 接著,微軟針對這個IE漏洞發佈補丁,不過就在補丁發佈之後的一天,微軟的IE漏洞又爆出一個新的安全漏洞。 2月份 2月初,微軟IE流覽器爆出一個新的安全漏洞,會對以下版本的Windows和IE產生影響:Windows 2000中的IE 5.01和IE6,Windows 2000 SP4中的IE6,Windows XP和Windows 2003中的IE6、IE7和IE8。 接著,微軟在2月份的“補丁日”修復了這個漏洞。 |








