|
攻击者正在积极地利用这个安全漏洞,方法是创建网页或者攻破现有的网页以托管攻击代码。攻击者通过垃圾邮件或者即时消息引诱人们访问这些网页。
赛门铁克在安全公告中警告称,IE 7浏览器在用户首次下载ActiveX控件之前将发出提示信息。但是,IE 6浏览器将自动下载这个控件,因为它是微软数字签名的控件。一旦下载了这个ActiveX控件,这个安全漏洞就能够让攻击者控制用户的PC。
赛门铁克告诫网络管理员为这个ActiveX控件设置三个“kill bit”。kill bit是微软的一个绕过措施,可阻止ActiveX控件在IE浏览器中运行。
微软到目前为止还没有说它计划什么时候将发布一个补丁。微软下一个补丁日是8月12日。
赛门铁克上个月说,犯罪软件作者已经在黑客工具“Neosploit”中使用了利用“Snapshot viewer”安全漏洞的代码。这个黑客工具能够让攻击者在PC上运行一些利用安全漏洞的代码,看看用户的PC是否使用了补丁。
然而,网络犯罪分子上个星期似乎停止销售Neosploit工具软件,也许是因为这个软件3000美元的价格过高,需求在下降。
| 专家警告:下载Adobe Flash播 | 08-08 |
| 微软一个未修复的漏洞对IE 6 | 08-08 |
| Facebook自估低于40亿美元 或 | 08-08 |
| 两亿种病毒肆虐互联网 趋势科 | 08-08 |
| 雅虎爆“做票”丑闻 杨致远再 | 08-08 |
| 传联想欲携手IBM推“无微软软 | 08-08 |
| Microsoft SQL Server 2008 | 08-08 |
| 央视国际向迅雷索赔210万元 | 08-08 |
| VMware加盟Linux基金会 | 08-08 |
| 卡巴斯基实验室:Twitter成网 | 08-08 |