网站建设公司的新闻
Industry 行业新闻
安全公告—IE中的0day漏洞


安全公告—IE中的0day漏洞
 

     微软于昨日发布安全公告(KB2488013),经过调查,证实一家法国安全公司Vupen在本月初曝光关于IE的漏洞可能会导致远程代码攻击。

     oday漏洞存在于IE的 HTML渲染引擎中,远程攻击者可以利用该漏洞绕过Windows 7和Vista等系统的DEP(数据执行保护)和ASLR(地址空间布局随机化),进而执行恶意代码。

     这个问题是由“mshtml.dll”动态链接库文件中的一个“use-after-free”错误引起的。当处理一个包含各种“@import”规则的参考CSS(层叠样式表)文件的网页的时候,这个错误允许远程攻击者通过一个特殊制作的网页执行任意代码。

     Vupen公开攻击代码的同时,微软也发布了安全公告,警告用户避免受到此漏洞的影响。微软当前正在开发补丁以便能尽快修复该漏洞。

     以下是微软公布的受影响的软件,请大家核对是否用的此软件:

     — Windows XP SP3、Windows Server 2003 SP2平台上的IE6;

     — Windows XP SP3、Windows Server 2003 SP2、Vista SP1和SP2、Windows Server 2008和SP2平台上的IE7;

     — Windows XP SP3、Windows Server 2003 SP2、Vista SP1和SP2、Windows Server 2008和SP2、Windows 7、Windows Server 2008 R2平台上的IE8。

                                       

     晴美互动小编本人用的是IE9,不在受影响的范围之列。

     在微软补丁未完成前,建议用以上软件的用户开启防火墙,及时升级软件,并且在机器上安装杀毒软件。


   
 

更多
上一条:中国未来信息产业的发展趋势——云超算
下一条:腾讯QQ将推向国际
相关新闻

CONTACT US

售前咨询电话:(0816)2345920
在线咨询QQ:点击这里给我发消息 了解网站建设信息 了解网站建设信息
蜀ICP备10203019号
欢迎同行与我们建立友情链接.

Copyright © 2010 - 2011 TEEMYE.inc All rights reserved.
W3C标准网页