扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
3月10日消息,据国外媒体报道,微软警告称,IE6和IE7浏览器中的一个新的安全漏洞已经成为攻击的目标。作为补丁星期二的一部分,微软已经发了补丁修复了Windows和Office软件中的8个安全漏洞。
微软称,它发布的981374号安全补丁修复了一个秘密披露的安全漏洞。如果用户访问一个恶意网站,这个安全漏洞能够让攻击者控制用户的计算机。
微软在安全公告中称,WindowsVista和以后版本的Windows操作系统中的IE浏览器的保护模式有助于限制这个安全漏洞的影响,因为成功地利用这个安全漏洞的攻击者在这个系统上的权限是有限的。在默认设置下,WindowsServer2003和WindowsServer2008操作系统上的IE浏览器以限制性模式运行,也就是增强的安全设置。这种模式将互联网区域的安全水平设置为高。这会缓解你没有添加到IE可信赖网站区域的那些网站的风险。
这个安全公告还提供了绕过这个安全漏洞的措施。微软建议IE6和IE7用户立即升级到IE8。
nCircle安全运营经理AndrewStorms说,这是微软在三个月里第二次发布关于新的IE零日攻击安全漏洞的警告。微软上一次发布这个警告是在今年1月。微软披露称攻击者在去年年底利用IE安全漏洞攻击了谷歌和其它公司。
微软发布的三月份的第一个安全补丁的编号是MS10-016。这个补丁修复了WindowsMovieMaker程序中的一个安全漏洞。如果用户打开一个恶意制作的MovieMaker项目文件,攻击者就可以利用这个安全漏洞。
微软发布的第二个安全补丁的编号是MS10-017。这个补丁修复的安全漏洞影响到当前所有技术支持版本的微软OfficeExce以及Office2004和Office 2008forMac、Mac系统开放XML文件格式转换器、支持版本的Excelviewer和SharePoint2007。
微软还重新发布了编号为MS09-033的安全补丁。这个补丁修复了微软虚拟PC和微软虚拟服务器中的一个安全漏洞。受这个安全漏洞影响的软件还增加了微软虚拟服务器2005。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者