黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 漏洞公告 >> 正文
·专家警告:下载Adobe Fl08-08·微软一个未修复的漏洞对08-08
·Facebook自估低于40亿美08-08·两亿种病毒肆虐互联网 趋08-08
·雅虎爆“做票”丑闻 杨致08-08·传联想欲携手IBM推“无微08-08
·Microsoft SQL Server 208-08·央视国际向迅雷索赔210万08-08
·VMware加盟Linux基金会08-08·卡巴斯基实验室:Twitte08-08
·苹果打补丁 DNS漏洞问题08-08·11名黑客在美国被诉盗窃08-08
·盖茨今日抵京将出席奥运08-08·因为COBOL 加州政府电脑08-08
·激光打印机泄露你的隐私08-07·著名安全厂商:IE 6再次08-07
·微软拟向安全厂商提前披08-07·微软拟推低价版软件 应对08-07
·“中国杀毒软件第一人”08-07·瑞星回应停战声明 称奇虎08-07
·网友在南山法院起诉腾讯08-07·EFI,Intel 的又一个卫星08-07
·苹果前工程师起诉东家虐08-07·奥运直播授权网站成立反08-07
·DNS攻击代码编写者被自己08-07·安全报告:75%的恶意攻击08-06
·俩黑客“造出”新病毒 专08-06·Google:绝大部分预谋恶意08-06
微软一个未修复的漏洞对IE 6用户产生巨大威胁
      ★★★★★

微软一个未修复的漏洞对IE 6用户产生巨大威胁

新闻整理发布:黑客风云 新闻来源:www.05112.com 更新时间:2008-8-8 10:34:27
      这个微软Access数据库软件中的安全漏洞是在微软7月8日刚刚发布当月补丁之后曝光的。这个安全漏洞存在于“Snapshot Viewer”ActiveX控件之中,让人们不用启动这个软件就能够看到Access报告。

  攻击者正在积极地利用这个安全漏洞,方法是创建网页或者攻破现有的网页以托管攻击代码。攻击者通过垃圾邮件或者即时消息引诱人们访问这些网页。

  赛门铁克在安全公告中警告称,IE 7浏览器在用户首次下载ActiveX控件之前将发出提示信息。但是,IE 6浏览器将自动下载这个控件,因为它是微软数字签名的控件。一旦下载了这个ActiveX控件,这个安全漏洞就能够让攻击者控制用户的PC。

  赛门铁克告诫网络管理员为这个ActiveX控件设置三个“kill bit”。kill bit是微软的一个绕过措施,可阻止ActiveX控件在IE浏览器中运行。

  微软到目前为止还没有说它计划什么时候将发布一个补丁。微软下一个补丁日是8月12日。

  赛门铁克上个月说,犯罪软件作者已经在黑客工具“Neosploit”中使用了利用“Snapshot viewer”安全漏洞的代码。这个黑客工具能够让攻击者在PC上运行一些利用安全漏洞的代码,看看用户的PC是否使用了补丁。

  然而,网络犯罪分子上个星期似乎停止销售Neosploit工具软件,也许是因为这个软件3000美元的价格过高,需求在下降。

新闻录入:cainiaowang    责任编辑:xinlian 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    抽根憋闷烟的心声
    学习网页制作的理由
    加入终身会员的理由!!!
    学习黑客编程的5大理由
    学习免杀的6大理由
    学习软件破解的理由
    常见问题解答
    汇款向导
    学员报名咨询
    最 新 热 门
    专家警告:下载Adobe Flash播08-08
    微软一个未修复的漏洞对IE 608-08
    Facebook自估低于40亿美元 或08-08
    两亿种病毒肆虐互联网 趋势科08-08
    雅虎爆“做票”丑闻 杨致远再08-08
    传联想欲携手IBM推“无微软软08-08
    Microsoft SQL Server 2008 08-08
    央视国际向迅雷索赔210万元08-08
    VMware加盟Linux基金会08-08
    卡巴斯基实验室:Twitter成网08-08
    相 关 文 章
    没有相关新闻
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886