微软再次警告IE安全漏洞成为攻击目标

3月10日消息,据国外媒体报道,微软警告称,IE 6和IE 7浏览器中的一个新的安全漏洞已经成为攻击的目标。作为补丁星期二的一部分,微软已经发了补丁修复了Windows和Office软件中的8个安全漏洞。

微软称,它发布的981374号安全补丁修复了一个秘密披露的安全漏洞。如果用户访问一个恶意网站,这个安全漏洞能够让攻击者控制用户的计算机。

微软在安全公告中称,Windows Vista和以后版本的Windows操作系统中的IE浏览器的保护模式有助于限制这个安全漏洞的影响,因为成功地利用这个安全漏洞的攻击者在这个系统上的权限是有限的。在默认设置下,Windows Server 2003和Windows Server 2008操作系统上的IE浏览器以限制性模式运行,也就是增强的安全设置。这种模式将互联网区域的安全水平设置为高。这会缓解你没有添加到IE可信赖网站区域的那些网站的风险。

这个安全公告还提供了绕过这个安全漏洞的措施。微软建议IE 6和IE 7用户立即升级到IE 8。

nCircle安全运营经理Andrew Storms说,这是微软在三个月里第二次发布关于新的IE零日攻击安全漏洞的警告。微软上一次发布这个警告是在今年1月。微软披露称攻击者在去年年底利用IE安全漏洞攻击了谷歌和其它公司。

微软发布的三月份的第一个安全补丁的编号是MS10-016。这个补丁修复了Windows Movie Maker程序中的一个安全漏洞。如果用户打开一个恶意制作的Movie Maker项目文件,攻击者就可以利用这个安全漏洞。

微软发布的第二个安全补丁的编号是MS10-017。这个补丁修复的安全漏洞影响到当前所有技术支持版本的微软Office Exce以及Office 2004和Office 2008 for Mac、Mac系统开放XML文件格式转换器、支持版本的Excel viewer和SharePoint 2007。

微软还重新发布了编号为MS09-033的安全补丁。这个补丁修复了微软虚拟PC和微软虚拟服务器中的一个安全漏洞。受这个安全漏洞影响的软件还增加了微软虚拟服务器2005。

时间: 2024-10-30 02:05:36

微软再次警告IE安全漏洞成为攻击目标的相关文章

微软称黑客利用PowerPoint漏洞进行攻击

北京时间5月13日下午消息,据国外媒体报道,微软周二表示,有黑客试图攻击其Windows版本PowerPoint用户,该公司已经发布了补丁以保护用户免受黑客攻击. 微软表示,苹果Mac机所用的一个PowerPoint版本也存在漏洞,但还没有证据表明黑客正针对该漏洞展开攻击.微软将此威胁定义为"严重",这微软安全等级中最高.最严重的一级. 赛门铁克表示,黑客通过用户打开受感染PowerPoint文件展开攻击,这些PowerPoint文件可能来自于网络或者电子邮件.该公司高级研究员阿尔弗雷

微软修复严重的浏览器漏洞和Stuxnet恶意软件漏洞

微软在本周二发布了17个安全公告,修复了被Stuxnet恶意软件利用的零日漏洞,阻止攻击者以IE中的几个严重漏洞为攻击目标. 微软本月修复了40个产品漏洞,以及七个存在于客户端软件和服务器系统的严重漏洞(影响微软SharePoint Server和Exchange).补丁专家表示额外的公告表明微软正在致力于提高它解决漏洞的效率. Shavlik Technologies公司数据与安全团队领导Jason Miller说,今年微软发布的安全公告数(108个)也暗示安全厂商正在完善它们的进程.Mill

微软再次向WinXP推送补丁:防止新一轮攻击

据外媒报道,由于上个月的时候勒索病毒WannaCry在全球泛滥,所以微软也针对老版本的Windows XP等系统推出了安全补丁来抵御病毒的侵袭.就在本周,微软再次向Windows XP系统推送了安全补丁.微软目的可能是防范未来大规模的网络黑客攻击. 微软再次向WinXP推送补丁:防止新一轮攻击(图片来自于谷歌) 在微软的官方博客上,他们提到目前很多电脑都有遭受攻击的可能.他们在审核之前所发布的补丁中,发现了若干个漏洞面临来自不同攻击方更严重的安全风险,其中包括政府组织或者假冒名义进行攻击的机构.

趋势科技再次发现无文件恶意攻击,攻击目标集中在亚洲

本文讲的是趋势科技再次发现无文件恶意攻击,攻击目标集中在亚洲, 最近趋势科技的研究人员发现一个新的专门挖掘加密货币的无文件恶意攻击软件(被趋势科技检测为TROJ64_COINMINER.QO).在七月份亚太地区的一些攻击中,研究人员第一次发现这个恶意攻击软件.通过监控数据,研究人员发现显示受此攻击影响最大的国家,感染如下: 2017年7月至8月期间TROJ64_COINMINER.QO感染的分布情况 此攻击使用WMI(Windows Management Instrumentation)作为其无

微软再爆IE 0day漏洞 绿盟科技提供预警及防护手段

继今年1月14日微软IE浏览器曝出"Aurora"0day漏洞而引发了大规模的挂马攻击后,昨日微软IE浏览器再次爆出严重级别的0day漏洞(Microsoft IE畸形对象操作内存破坏漏洞CVE-2010-0806),受影响的IE浏览器版本包括IE7.0.IE6.0 SP1.IE6.0等几乎所有主流版本. 由于IE在处理非法的对象操作时存在内存破坏漏洞,远程攻击者可能利用此漏洞通过诱使用户访问恶意网页在用户系统上执行指令,从而完全控制用户系统.此漏洞是一个0day漏洞,目前已经报告有利

微软心急火燎准备修补Powerpoint漏洞

最近真是漏洞不断,微软日前警告用户在打开Powerpoint文档时要格外小心,因为有黑客发现了PPT文档的一个漏洞,而且此漏洞尚未修复.该漏洞涉及2000, 2002和2003版本的Powerpoint以及Mac版本的Office 2004.其他版本不受影响.这里的影响指的是黑客可能会通过PPT文档获取对计算机的远程控制.即使用户是以标准帐户而非管理员身份登录的系统也会受影响.对此,微软称将在4月14日的例行更新中推送此漏洞的补丁,或者发放紧急补丁.如果是后者的话, 那么这就是六个月内第三个个补

微软紧急修复“快捷方式”高危漏洞

8月3日凌晨,微软再度打破惯例,紧急发布了最新安全补丁KB2286198,用于修复近来饱受黑客攻击的"快捷方式自动执行"漏洞.截至发稿前,360安全卫士已向3亿用户第一时间推送了这一官方补丁. 360安全专家石晓虹博士介绍说,微软按惯例在每月第二周定期修复漏洞,只有遇到特殊情况才会临时发布补丁.而此次微软之所以再度破例,正是因为"快捷方式自动执行"漏洞7月中旬被 曝光后,相应的攻击代码迅速流出,并很快出现了"假面"等一大批木马,利用该漏洞在U盘等

微软IE10被爆新漏洞 美国军方网站遭攻

[导读]黑客闯入美国退伍军人的网站Foreign Wars,导致数百台计算机被感染.微软IE10被爆新漏洞 美国军方网站遭攻 腾讯科技讯 谭思2月14日编译美国网络安全公司 FireEye周四表示,黑客利用微软公司IE10浏览器的一个未知漏洞发起了 新的攻击,受害者包括美国退伍军人网站的访客.FireEye公司的研究人员发现,这个星期,黑客发动了针对微软IE10浏览器的攻击,数百台计算机被感染.研究人员称,黑客闯入美国退伍军人的网站Foreign Wars,并通过一个 插入的链接将访问者引向一个

微软将解决Windows内核漏洞

微软工程师已经确定 新的Windows内核零日漏洞对用户产生的威胁很小.安全研究公司VUPEN在上周发布了一个关于Windows内核漏洞的安全咨文,并警告说该漏洞可被攻击者用来崩溃系统,或获得更高的权限.该漏洞影响Windows XP.Windows Vista.Windows 7.Windows Server 2008和2003.微软响应通信小组经理Jerry Bryant在微软安全响应中心博客中说,"该漏洞造成的风险不大." 据Bryant所说,微软工程师已经确定该漏洞只能在本地被