【日经BP社报道】日本微软于12月21日通过该公司的Web页呼吁:作为新旧年交替时的安全对策,用户应升级Internet Explorer5.5 SP2和IE6(最低配置除外),并使用最新补丁“MS01-058”。如果用户不及时采用相应对策的话,就有可能仅仅因为浏览Web页或阅读邮件而不经意地下载并执行病毒等恶意程序。尚未采取对策的用户应尽快采取行动。
目前IE中已被发现存在有可轻易执行怀有恶意文件的安全漏洞“MS01-058”。从目前 来看,极有可能出现针对这一安全漏洞的病毒。与此同时,利用以往发现的漏洞--“MS01-021”,仅浏览就可以发作的“Badtrans.B”和“爱丽兹(Aliz)”病毒正在肆虐。因此为了防止“不经意感染病毒”,用户必须尽快使用IE补丁。
需要特别提醒的是,针对“MS01-058”这一漏洞,目前只备有IE5.5 SP2及IE6使用的补丁。这并不是说IE5.5 SP2及IE6以外的版本就没有危险了,而是说由于此前的版本不在支持之列,没有准备相应的补丁程序。
“Badtrans.B”等恶意使用的原有的安全漏洞在IE 5.01 SP2中已经得到修补,但仍存在有“MS01-058”这一安全漏洞。因此IE5.5 SP2及IE6以外的用户在尽快升级的同时必须使用补丁程序。正如本站“尼姆达二世将至,IE用户不可轻心”报道的那样,“IE 5.5 SP2+‘MS01-058’补丁”和“IE6+‘MS01-058’”以外的版本从安全角度讲已不能使用。
另外,IE6方面必须使用“标准安装”以上(“最小安装”除外)的安装方式。OS为Windows 2000时,将以不经由用户选择的“默认安装”的形式安装。默认安装可以堵塞以往的安全漏洞(MS01-020)。
当然,从防止病毒发作,即使在IE上使用了补丁,如果执行病毒文件的话,照样会受到病毒侵害。因此在不轻易打开附件的同时,为检测并杀死病毒,还应该使用杀毒软件。
具体而言,在进入假期之前除了确认IE版本升级及补丁使用外,最好将杀毒软件的数据文件(供应商不同,名称可能也不尽相同,如“病毒定义文件”、“样本文件”)更新为最新版本。是不是已使用补丁,可以从IE的“帮助”菜单中确认。点击“帮助”中的“版本信息”,如果在打开的窗口的“更新版本”区显示“Q313675”的话,说明已经使用了“MS01-058”版本。
然后,在假期结束开始上班前首先要再次更新数据文件,然后开始正式工作。因为在您休假的过程中可能已经出现了新的病毒,而且很可能已经以附件的形式隐藏在邮件中等着您打开呢。(记者:腾村幸博)
短信圣诞站送大奖:数码相机、CD/VCD…好机会别错过!
送祝福的话,给思念的人--新浪短信言语传情!
|