豆豆首页 > 豆豆杀毒 > 病毒资讯 > 安全动态

IE存在风险 Windows 安全漏洞程序代码网上被公布

http://kv.ddvip.com 2007年01月19日 14:29:55  赛迪网  
 
 
 

  专门利用某一Windows安全漏洞的程序代码已经在网络上被公布,尚未安装补丁程序的用户应尽快安装。

  该攻击程序代码是利用Windows中一个跟VectorMarkupLanguage(VML)文件相关的漏洞,实际漏洞位于vgx.dll的Windows组件中。微软已经在上周于MS07-004安全告示中提供修补档,当时已经传出攻击的消息,只是当时攻击程序代码还没被公布出来。但周二,这份攻击码已经被披露在一个热门的在线安全讨论区中。

  “微软已经得知这个漏洞的攻击程序代码已经遭公布,我们鼓励所有客户应该立即更新最近的安全修补程程序。”微软一位代表表示。

  在被公开前,其它网站也曾出现过可利用该漏洞来进行攻击的程序,但这些程序仅提供给有付费的用户。

  VML漏洞跟微软在九月份修补的一个漏洞很类似(该漏洞也有部分用户遭攻击。)此次漏洞的攻击方式是诱骗网友以IE读取网站上的恶意VML档案即可得逞。

  根据微软的警告,所有近年来的Windows版本只要搭配最近版本的IE(含IE7)都会有风险。唯一的例外的Windows Vista。微软的修补文件可通过自动更新,或微软Microsoft Update网站取得。

[责任编辑:KV_ddvip]

 
正在加载评论...
请您留言
网友昵称: 匿名发表(无需注册)
 
请输入验证码:  
如果您还不是豆豆会员,欢迎注册
 
请您注意
· 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。
· 豆豆网拥有管理笔名和留言的一切权利。
 
 
相关链接
  • ·暂无相关文章