登录注册
社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 搜索 每日签到
主题 : 刚发补丁又曝漏洞 IE浏览器迎来“倒春寒”
任逍遥 离线
级别: 三星会员
显示用户信息 
0  发表于: 03-12   

刚发补丁又曝漏洞 IE浏览器迎来“倒春寒”

微软刚刚发布3月安全更新的漏洞补丁,IE浏览器又曝出一个新的“内存破坏”漏洞,再加上还没得到修复的“F1按键”漏洞,IE浏览器因此将面临两大漏洞攻击。     针对IE浏览器“内存破坏”漏洞,微软公司发布安全公告(981374)指出,漏洞涉及Windows XP/2000/2003操作系统下的IE6和IE7浏览器。受影响用户如果访问黑客构造的恶意网页,电脑将自动下载运行木马等恶意软件,从而受到黑客“遥控”。     360安全中心经分析发现,IE“内存破坏”漏洞是由IE浏览器一个特定函数的参数设置产生的,通过多次调用该函数传入同一个对象会造成引用计数失误,触发一个指针引用错误,最后导致黑客可以远程执行任意代码。     据360安全专家石晓虹博士透露,360恶意网页监控系统在3月8日晚间发现针对该漏洞的挂马攻击,并截获了攻击代码的脚本样本。经测试验证,“360实时保护”无需升级即可拦截现有的IE“内存破坏”漏洞挂马网页,在微软发布补丁前可以保护用户免受相应的漏洞攻击。
    目前,微软建议IE6及IE7用户临时关闭浏览器的脚本功能,并开启DEP(数据执行保护),但并没有表态何时发布补丁修复漏洞。石晓虹则表示,360安全中心正在严密监控着IE“内存破坏”漏洞以及“F1按键”漏洞的攻击趋势,确保360安全卫士能够拦截相应的漏洞攻击,并在微软发布官方补丁后第一时间为用户修复漏洞。
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
ahyanglf 离线
级别: 版主

显示用户信息 
1  发表于: 03-12   
ie8 dep打开中
xiaoleizi5 离线
级别: 二星会员
显示用户信息 
2  发表于: 03-13   
我也打不开啊
描述
快速回复

温馨提示:文明用语,请勿灌水,请勿发布广告,禁止纯表情,纯字母,纯数字回复。
验证问题:
本论坛的域名是什么?(答案::daihu.com) 正确答案:daihu.com
按"Ctrl+Enter"直接提交