自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟臨時(shí)修復(fù)IE8零日漏洞

安全 漏洞
根據(jù)微軟表示,他們已經(jīng)發(fā)布了一個(gè)“Fix it”來(lái)臨時(shí)解決高曝光率的IE8零日漏洞,微軟重申其正在努力開(kāi)發(fā)一個(gè)安全更新來(lái)永久性地修復(fù)該漏洞。

根據(jù)微軟表示,他們已經(jīng)發(fā)布了一個(gè)“Fix it”來(lái)臨時(shí)解決高曝光率的IE8零日漏洞。微軟鼓勵(lì)所有IE8用戶安裝該修復(fù)程序,這并不需要重新啟動(dòng)。IE6、7、9和10的用戶并不會(huì)受到此漏洞的影響。微軟重申其正在努力開(kāi)發(fā)一個(gè)安全更新來(lái)永久性地修復(fù)該漏洞,同時(shí)密切關(guān)注相關(guān)漏洞利用。

這個(gè)IE8零日漏洞最初由供應(yīng)商FireEye公司發(fā)現(xiàn),該漏洞被發(fā)現(xiàn)用于針對(duì)美國(guó)勞工部的Site Exposure Matrices網(wǎng)站的水坑攻擊中,該網(wǎng)站主要提供有關(guān)能源部的設(shè)施中有毒物質(zhì)的數(shù)據(jù)。

這個(gè)漏洞將訪問(wèn)者重定向到一個(gè)網(wǎng)站,此網(wǎng)站中有一個(gè)可下載的漏洞利用,它將安裝Poison Ivy遠(yuǎn)程管理工具包。AlienVault實(shí)驗(yàn)室最初發(fā)現(xiàn)了勞工部網(wǎng)站受到攻擊,并且該實(shí)驗(yàn)室發(fā)現(xiàn)這個(gè)攻擊中使用的命令和控制基礎(chǔ)設(shè)施與安全供應(yīng)商CrowdStrike此前發(fā)現(xiàn)的Deep Panda(網(wǎng)絡(luò)間諜活動(dòng)組織)的相同。

此外,Adobe Systems目前正在修復(fù)其ColdFusion Web應(yīng)用開(kāi)發(fā)平臺(tái)中發(fā)現(xiàn)的關(guān)鍵漏洞。這個(gè)漏洞(CVE-2013-3336)影響著ColdFusion版本9和10,它允許未經(jīng)授權(quán)的用戶遠(yuǎn)程檢索存儲(chǔ)在受感染的ColdFusion服務(wù)器上的文件。Adobe報(bào)告稱,有一個(gè)公開(kāi)的漏洞利用工具在利用這個(gè)漏洞。

運(yùn)行有漏洞版本的ColdFusion的企業(yè)有望在5月14日得到修復(fù)程序。在那之前,Adobe建議已經(jīng)受該漏洞感染的客戶遵循ColdFusion 9 Lockdown指南和ColdFusion 10 Lockdown指南中的安全最佳做法。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2013-10-15 10:22:43

2013-11-14 11:16:00

2010-03-30 13:05:50

2013-11-13 09:56:57

2013-03-28 11:10:11

2025-03-12 14:10:57

2009-03-20 16:25:56

2010-07-22 16:07:02

2010-04-09 09:12:36

Pwn2Own2010IE8零日

2013-11-06 15:09:27

2013-11-28 14:34:54

2010-01-19 21:01:28

2021-07-07 15:45:19

微軟Windows 10Windows

2021-02-06 09:57:00

GoogleChrome漏洞

2010-01-22 09:17:46

2013-05-06 09:23:38

IE8漏洞微軟

2009-04-04 09:44:09

微軟IE8瀏覽器

2012-06-14 09:16:58

2021-09-09 15:40:46

零日漏洞IE瀏覽器微軟

2021-09-08 10:35:43

黑客零日漏洞攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)