偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

微軟IE被曝“邏輯缺陷”漏洞 XP再次被威脅

安全
據(jù)國(guó)外媒體報(bào)道,微軟公司周日確認(rèn),公司正在調(diào)查黑客在Windows XP系統(tǒng)中植入惡意軟件的VBScript漏洞。

據(jù)國(guó)外媒體報(bào)道,微軟公司周日確認(rèn),公司正在調(diào)查黑客在Windows XP系統(tǒng)中植入惡意軟件的VBScript漏洞。

iSEC安全研究中心的安全分析師Maurycy Prodeus上周五曾表示,攻擊者可以利用該漏洞向受害者PC注入惡意代碼。IE7和IE8用戶都存在危險(xiǎn)。微軟安全響應(yīng)中心(MSRC)高級(jí)主管杰瑞 -布萊恩特(Jerry Bryant)周日通過(guò)一份電子郵件表示:“微軟正在調(diào)查IE瀏覽器的VBScript和Windows Help文件存在的安全漏洞。目前的調(diào)查結(jié)果顯示,Windows Vista, Windows 7, Windows Server 2008和Windows Server 2008 R2都不受影響?!?/P>

Maurycy Prodeus稱(chēng)此漏洞為“邏輯缺陷”,攻擊者通過(guò)偽裝作Windows Help文件(具備.hlp擴(kuò)展名)向用戶傳播惡意代碼,用戶將看到一個(gè)彈出提示按下F1鍵的窗口。由于需要用戶的合作,因此該漏洞被鑒定為“中等”級(jí)威脅。

安全研究員Cesar Cerrudo也贊同Maurycy Prodeus的看法:“我試著利用這個(gè)漏洞進(jìn)行攻擊,我發(fā)現(xiàn)打滿補(bǔ)丁的Windows XP 中的IE8仍然會(huì)受到影響?!?/P>

Cesar Cerrudo同時(shí)也表示:“該漏洞的威脅級(jí)別應(yīng)該是‘高?!1M管它需要用戶的相關(guān)操作(按下F1鍵),但攻擊者可以通過(guò)很多種方法誘騙普通用戶進(jìn)行相關(guān)的操作?!?/P>

據(jù)悉,微軟公司的下一次補(bǔ)丁發(fā)布日為3月9日。

【編輯推薦】

  1. 2010年P(guān)wn2Own黑客大賽將開(kāi)戰(zhàn) 高額獎(jiǎng)金與0day引入入勝
  2. 微軟2010年2月安全公告 一次性發(fā)布13個(gè)安全補(bǔ)丁
  3. Google的云計(jì)算,你真的安全嗎?
  4. 自己動(dòng)手打造公司內(nèi)網(wǎng)監(jiān)管利器
  5. 利用HTTP-only Cookie緩解跨站點(diǎn)腳本攻擊

責(zé)任編輯:王文文 來(lái)源: 新浪科技
相關(guān)推薦

2020-10-12 09:43:41

iOS 14漏洞蘋(píng)果

2021-04-15 19:48:38

0day漏洞Chrome

2014-05-05 09:35:02

2014-04-29 14:19:40

2011-12-20 09:03:05

2009-09-09 08:33:32

2022-12-12 07:45:26

2009-02-03 09:01:40

2010-11-04 09:26:56

2014-02-11 15:56:45

2022-08-22 10:08:37

內(nèi)核漏洞安全蘋(píng)果

2015-08-26 10:14:29

2020-03-25 09:40:57

微軟瀏覽器Windows

2023-03-14 13:08:33

微軟AI風(fēng)險(xiǎn)評(píng)估

2022-12-09 07:25:58

.NET項(xiàng)目微軟

2013-11-28 11:08:51

2023-12-25 13:00:00

數(shù)據(jù)訓(xùn)練

2009-08-06 08:36:58

Windows 7內(nèi)存泄露系統(tǒng)崩潰

2014-10-08 10:09:18

2014-07-10 10:19:47

Adobe
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)