搜索:
意见反馈 设为首页 加入收藏夹
首页 - 产品 - 导购 - 新闻 - 商城 - 商情 - 二手 - 厂商专区 - Internet服务 - 论坛  
  新闻首页   |   业界动态   |   通讯天地   |   企业动态  |   软件新闻
  当前日期:    
您现在的位置是:首页 > 新闻中心 > 软件新闻 > 正文              查看全部软件新闻文章
微软发布IE漏洞补丁 尚且不能彻底解决问题

2004-07-03 14:08:14    资料来源:新浪科技

  北京时间7月2日,微软为了应对最新IE浏览器漏洞给其用户带来的威胁,发布了一个临时性的安全更新。不过,微软此次的安全更新实际上并不能从根本上解除IE漏洞所带来的威胁,它只是对Windows的设置进行了更改,在操作系统级别禁止黑客传输病毒或恶意代码。

  上周研究人员发现了一个可以用于窃取用户个人信息,如密码和信用卡卡号的计算机病毒,尽管这一病毒的危险性并不是太高,但它的传播方式却非常引人关注,专家称通过这一方式还可以发送垃圾邮件乃至发起大规模的网络攻击。

  首先,黑客利用微软IIS的漏洞将病毒或恶意代码植入成百上千个网站,之后当使用IE浏览器的用户访问这些网站时,由于IE本身的两个漏洞,网站上的病毒就会在不为人察觉的情况下自动下载到用户的计算机。不久前,美国政府安全专家曾就此发布安全警告,并建议用户停用IE浏览器。

  目前,微软已经发布了IIS漏洞和其中一个IE漏洞的补丁,而另一个IE漏洞在本次更新之前还没有相应的解决方案。美国计算机应急响应小组(CERT)建议用户尽快更新微软发布的这一最新补丁,因为该补丁可以大大增强系统的安全性。不过CERT认为该补丁并不能有效的阻止其它类型的攻击。

  微软安全程序部门经理斯蒂芬-特罗斯(Stephen Toulouse)表示,目前该公司还在努力研究针对该IE漏洞的更为完善的解决方案,不过此次公布的安全更新通过更改系统设置已经可以有效的保护用户免受攻击。据悉,微软此次发布的安全更新涉及的操作系统包括Windows XP、Windows Server 2003和Windows 2000,此外微软即将在今年夏天推出的Windows XP SP2也将包含这一安全更新。特罗斯称在Windows XP SP2中还将包含其它的保护措施。

  目前用户已经可以对操作系统进行自动更新,或者到windowsupdate.microsoft.com下载这一安全更新。(飞仙 编译)

【责编: 蛛蛛】
 
评论】 【收藏】 【订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭】 【至顶
 相关文章
  • IE曝新缺陷 可窃取Google桌面搜索用户信息
  • IE7将采用新图标 “蓝e黄圈”突出时尚外观(图)
  • IE7未能通过Acid2测试 对CSS样式表支持不足
  • 微软发布IE安全公告 黑客可运行任意代码
  • 微软提前推出分页浏览功能 IE6用户即可使用
  • IE7不支持Win2000争议 用户称微软做法矛盾

  •  用户评论
    发表评论
    姓名: 匿名发表
    电子邮件: 把回帖email给我
    标题:

    注意事项

     1.请您对您的言行负责,遵守中华人民共和国有关法律、法规,尊重网上道德
     2.禁止利用本论坛发表危害国家或恶意攻击他人的行为
     3.本论坛保留删除违规留言权利
     4.本栏目中的言论若违反规定而受到法律追究者,责任自负,与本网站无关
  • Zafi病虫挤下Netsky及Sasser夺下十大病毒榜首
  • 诺顿家族添新丁 防病毒2005测试版提供下载
  • 黑客截获密码有新招 可通过弹出式广告安装程序
  • IE浏览器再曝重大漏洞 美政府专家建议停用
  • 微软推新版开发工具 向兼职编程人员送秋波
  • 特洛伊木马软件监视银行 专偷用户帐户密码
  • 苹果将抢先Longhorn推新版本操作系统“Tiger”
  • 查询:
    | 关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 客户服务 | 新闻邮件 |
    (C)2003-2004 MyPrice版权所有