自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟IE被曝“邏輯缺陷”漏洞 XP再次被威脅

安全
據(jù)國外媒體報道,微軟公司周日確認,公司正在調(diào)查黑客在Windows XP系統(tǒng)中植入惡意軟件的VBScript漏洞。

據(jù)國外媒體報道,微軟公司周日確認,公司正在調(diào)查黑客在Windows XP系統(tǒng)中植入惡意軟件的VBScript漏洞。

iSEC安全研究中心的安全分析師Maurycy Prodeus上周五曾表示,攻擊者可以利用該漏洞向受害者PC注入惡意代碼。IE7和IE8用戶都存在危險。微軟安全響應中心(MSRC)高級主管杰瑞 -布萊恩特(Jerry Bryant)周日通過一份電子郵件表示:“微軟正在調(diào)查IE瀏覽器的VBScript和Windows Help文件存在的安全漏洞。目前的調(diào)查結(jié)果顯示,Windows Vista, Windows 7, Windows Server 2008和Windows Server 2008 R2都不受影響?!?/P>

Maurycy Prodeus稱此漏洞為“邏輯缺陷”,攻擊者通過偽裝作Windows Help文件(具備.hlp擴展名)向用戶傳播惡意代碼,用戶將看到一個彈出提示按下F1鍵的窗口。由于需要用戶的合作,因此該漏洞被鑒定為“中等”級威脅。

安全研究員Cesar Cerrudo也贊同Maurycy Prodeus的看法:“我試著利用這個漏洞進行攻擊,我發(fā)現(xiàn)打滿補丁的Windows XP 中的IE8仍然會受到影響。”

Cesar Cerrudo同時也表示:“該漏洞的威脅級別應該是‘高?!?。盡管它需要用戶的相關(guān)操作(按下F1鍵),但攻擊者可以通過很多種方法誘騙普通用戶進行相關(guān)的操作?!?/P>

據(jù)悉,微軟公司的下一次補丁發(fā)布日為3月9日。

【編輯推薦】

  1. 2010年P(guān)wn2Own黑客大賽將開戰(zhàn) 高額獎金與0day引入入勝
  2. 微軟2010年2月安全公告 一次性發(fā)布13個安全補丁
  3. Google的云計算,你真的安全嗎?
  4. 自己動手打造公司內(nèi)網(wǎng)監(jiān)管利器
  5. 利用HTTP-only Cookie緩解跨站點腳本攻擊

責任編輯:王文文 來源: 新浪科技
相關(guān)推薦

2021-04-15 19:48:38

0day漏洞Chrome

2020-10-12 09:43:41

iOS 14漏洞蘋果

2014-05-05 09:35:02

2014-04-29 14:19:40

2011-12-20 09:03:05

2009-09-09 08:33:32

2009-02-03 09:01:40

2022-12-12 07:45:26

2020-03-25 09:40:57

微軟瀏覽器Windows

2023-12-25 13:00:00

數(shù)據(jù)訓練

2022-08-22 10:08:37

內(nèi)核漏洞安全蘋果

2015-08-26 10:14:29

2010-11-04 09:26:56

2014-02-11 15:56:45

2009-08-06 08:36:58

Windows 7內(nèi)存泄露系統(tǒng)崩潰

2014-07-10 10:19:47

Adobe

2014-10-08 10:09:18

2013-11-11 17:13:05

2023-03-14 13:08:33

微軟AI風險評估

2022-12-09 07:25:58

.NET項目微軟
點贊
收藏

51CTO技術(shù)棧公眾號