网友留言 分享到QQ空间 设为首页
您当前的位置:国际网址导航 > 网站搜集 > 详细内容
微软正调查最新曝光的IE零日攻击漏洞

时间:2010-12-18  来源:  作者:

【1212网址导航讯】12月12日消息,据国外媒体报道,随着补丁星期二的临近,微软正在调查一些新的有关影响IE浏览器的零日攻击漏洞的报告。

Full Disclosure(全面披露)邮件列表在12月8日发布了这个安全漏洞的利用安全漏洞得代码。这个安全漏洞影响到包括Windows 7和Windows Vista在内的多种版本Windows中的IE 6、7.8等浏览器。

目前这个安全漏洞还没有补丁。据安全公司VUPEN Security的一位分析师说,攻击者可能利用这个安全漏洞完全控制一个有漏洞的系统。

据VUPEN称,这个问题是由“mshtml.dll”动态链接库文件中的一个“use-after-free”错误引起的。当处理一个包含各种“@import”规则的参考CSS(层叠样式表)文件的网页的时候,这个错误允许远程攻击者通过一个特殊制作的网页执行任意代码。VUPEN把这个安全漏洞列为“严重”等级的安全漏洞。VUPEN已经证实微软Windows 7、Windows Vista SP2和Windows XP SP3等操作系统的IE 8浏览器有这个安全漏洞。Windows XP SP3操作系统的IE 7和IE 6有这个安全漏洞。

微软响应通讯部门经理Jerry Bryant说,微软还不清楚针对这个最新的IE漏洞实施的攻击。他说,一旦我们结束调查,我们将采取适当的措施保护用户。这些措施包括通过每个月的安全更新发布补丁、补丁周期之外发布补丁或者提供额外的指南帮助用户保护自己。

(责任编辑:冰山)

发表评论
"1212国际网址导航"温馨提醒:
1、请勿发表违反国家法律评论,评论请文明用语;
2、禁止发布广告评论。
匿名发表  用户名: 密码: 验证码:

推荐文章

推荐网站

更多 »

相关文章

网站搜集最新加入