新浪首页 > 科技时代 > 业界 > 正文

微软公布绕过IE漏洞措施 可防木马程序攻击

http://www.sina.com.cn 2004年07月03日 12:37 赛迪网

  7月2日消息,微软星期五(7月2日)发布了一种绕过IE浏览器安全漏洞的措施。这种安全漏洞近9个月来一直使Windows用户处于易受黑客攻击的状态。

  这种存在于ActiveX脚本组件中的安全漏洞上个月被黑客攻破的一些网站用来在用户计算机上安装恶意程序,从而恶名远扬。微软已经决定采取关闭ActiveX组件向操作系统写入数据的功能来堵住这个安全漏洞。微软在其网站上公布了绕过这个安全漏洞的措施,并且
你的网络游戏联盟 新浪点点通个性smsDIY
海纳百川 候车亭媒体 轻松填问卷开心拿大奖
指导用户使用Windows升级服务下载这个补丁。

  微软安全反应中心的安全计划经理StephenToulouse表示,虽然微软打算让这个改变成为Windows的标准配置,但是,微软仍在研究一个更全面的解决方案。

  Toulouse说,这是一个永久性的改变,但是,这只是一个临时性的措施。我们仍在调查之中。我们已经调查了Windows产品中的这项功能,并且发现黑客的确是在利用这个功能。

  这个变化修复了能够让一些被黑客攻破的网站在浏览该网站的用户计算机上安装“Download.Ject”或者“JS.Scob.Trojan”等特洛伊木马程序的安全漏洞。这种特洛伊木马程序能够记录用户敲击键盘的情况,并把记录发送给海外的电子邮件地址。IE浏览器出现的这个安全问题以及其它问题促使安全专家建议用户考虑使用替代的浏览器。

  微软的配置改变封锁了“ADODB.screen”ActiveX组件的写盘功能。人们很久以来一直认为,增加与使用IE浏览器浏览的网页之间的互动功能的ActiveX存在安全问题。

  安全公司TippingPoint事件反应部门的经理DavidEndler说,这个安全漏洞已经公开9个多月了。虽然拖了这样长的时间才提出解决方案,但是,IE浏览器中的这个问题终于解决了总是件好事。

  微软仍在继续研究这个问题,并且预计将发布一个更全面的补丁。而且,微软正在准备对WindowsXP操作系统进行重大的安全升级。这个名为WindowsXP服务包2的软件应该在今年夏季晚些时候推出。

  作者:天虹


评论】【推荐】【 】【打印】【关闭
 

 
新 闻 查 询
关键词一
关键词二



热 点 专 题
2003年审计报告
行政许可法7月实施
盖茨第9次访华
惠特尼休斯顿北京个唱
中法文化年精彩纷呈
我国禁产焦油超标香烟
凤凰卫视中华小姐大赛
未成年人思想道德建设
不良信息举报

 

 发表评论: 匿名发表 新浪会员代号:  密码:
 



科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2004 SINA Inc. All Rights Reserved

版权所有 新浪网