IE漏洞或导致远程攻击 微软专家解析如何防御

【51CTO.com独家特稿】近日微软IE7的0day漏洞成为热点,为此微软大中华区软件安全项目经理Richard Chen特别撰文进行分析,并提供临时解决方案。以下是文章全文。关于这
两天互联网上讨论非常红火的 IE 新漏洞攻击情况在这边跟大家分享一下微软目前的发现。根据目前调查结果,IE7 安装在以下提供支援的平台会受到影响:Windows XP Service Pack 2 及 Service Pack 3 (含 x64)Windows Server 2003 Service Pack 1 及 Service Pack 2 (含 x64 与 Itanium)Windows Vista 以及 Service Pack 1 (含 x64)Windows Server 2008 (含 x64 与 Itanium)攻击者可能会构造一个恶意网站并且诱使使用者连接到该网站达成攻击目的。当攻击成功后所得到的权限与目前登入的使用者权限相同。然而,直接阅读 Email 目前是无法导致攻击成功,除非使用者连接到该恶意网站。研究发现若使用者能实现以下缓解因素,则受到攻击的可能性将大为降低:- 在 Vista 中启用 IE7 保护模式- 预设 Windows Server 2003 以及 Windows Server 2008 上面安装的 IE7 运行在限制模式 (Restricted Mode)这些模式已经将互联网 (Internet zone) 的级别设为高度安全 (High),建议请不要降低安全级别。- 启用个人防火墙以及更新杀毒软件病毒库目前企业中最有效的临时解决方案为:- Set Internet and Local intranet security zone settings to "High" to prompt before running ActiveX Controls and Active Scripting in these zones- Configure Internet Explorer to prompt before running Active Scripting or to disable Active Scripting in the Internet and Local intranet security zone - Enable DEP for Internet 7以上详细资讯可参考
刚刚发布的 Security Advisory 961051。微软正积极与 MAPP 以及 MSRA 项目伙伴合作来保护使用者并考虑发行额外安全补丁的可能性。我们建议客户尽快了解及评估 Advisory 961051 的内容并在环境中构建临时解决方案。

时间: 2024-08-03 09:56:33

IE漏洞或导致远程攻击 微软专家解析如何防御的相关文章

微软公布SharePoint漏洞 可导致应用突然关闭

5月25日消息,微软昨日公布了SharePoint Server 2007中的一个重大漏洞,安装SP2后,该漏洞会导致SharePoint在180天后过期. 一位SharePoint产品主管表示,该漏洞会将产品视为试验品而错误地重置产品有效期,所有安装了SP2的Office SharePoint Server 2007.Project Server 2007.Form Server 2007.Search Server 2008.Search Server 2008 Express用户都会无法幸

已修复漏洞仍导致6万网站被黑;美女黑客被无故扣污名 | 宅客周刊

      有些漏洞,明明已经修复了,却依然造成不小影响:有的漏洞,明明能造成不小影响,有人却迟迟不去修复. Wordpress内容注入漏洞致超67000个网站遭黑产利用 前不久,雷锋网报道过博客管理系统 WordPress 在4.7.1 版本存在一个严重漏洞,导致攻击者可以在没有密码登录的情况下强行修改网站的文章内容.在该篇报道之前,WordPress 团队已经发布了4.7.2版本,修复了该漏洞.雷锋网当时也提醒:有相当一部分网站没有开启自动更新,考虑到 WordPress 的使用者甚多,受影

WhatsApp应用曝“漏洞” 或导致被监听

今天,网络即时通讯技术迅猛发展,然而在全球拥有超过十亿用户的WhatsApp应用,现在却被曝出了设计"漏洞".有安全专家指出WhatsApp中的一项设计,可能让用户通讯内容被不法黑客或政府单位等第三方人士监听. WhatsApp应用曝"漏洞" 或导致被监听 WhatsApp应用曝"漏洞" 或导致被监听 为确保信息传输安全,WhatsApp运用Open Whisper System开发出的Signal协议作为加密密钥的交换与验证,以防信息遭中间人拦

业内人士自揭连锁加盟黑幕专家解析如何应对

在4月18日举行的"第十届中国特许加盟大会"上,中国连锁经营协会公布了最新调查结果:2007年,加盟商对特许经营企业的满意度较2006年下降了8个百分点. 这是10年来,加盟商对特许经营企业满意度首次出现下滑. "特许经营业鱼龙混杂,但受骗的加盟商败诉率却达到了80%,其中缘由发人深思."北京市海淀区法院法官张欣说. 据海淀区法院的统计,从2005年至今,该院受理的加盟合同纠纷已近200件,且呈快速增长态势. 加盟连锁店骗局 雅虎网站上的一篇转载文章吸引了四川商人李

天极微软专区——微软专家解答精华第一期 (转)

解答|精华|微软 来源:http://bbs.yesky.com/ 一.ASP.NET1.我的aspx程序,为什么总是把源程序代码在浏览器页面中显示出来,请教高手!源程序如下:<p>请输入新的用户 ID 和口令</p><form runat=server><table> <tr><td> <asp:RequiredFieldValidator runat=server ControlToValidate=txtName Erro

国内爆出的Android WebView安全漏洞会导致大量应用成为黑客管道

摘要: 创新工场旗下的上网快鸟向 36氪 透露,近期国内爆出的Android WebView安全漏洞会导致大量应用成为黑客管道.漏洞危及超过90%的安卓手机,当用户通过存在漏洞的APP打开挂马网页后,可被 创新工场旗下的上网快鸟向36氪透露,近期国内爆出的Android WebView安全漏洞会导致大量应用成为黑客管道.漏洞危及超过90%的安卓手机,当用户通过存在漏洞的APP打开挂马网页后,可被大规模利用,包括远程操控手机窃取隐私.扣费等. 根据上网快鸟联合创始人姜向前的介绍,该漏洞的原理是在A

Android WebView安全漏洞会导致大量应用成为黑客管道

摘要: 创新工场旗下的上网快鸟向 36氪 透露,近期国内爆出的Android WebView安全漏洞会导致大量应用成为黑客管道.漏洞危及超过90%的安卓手机,当用户通过存在漏洞的APP打开挂马网页后,可被 创新工场旗下的上网快鸟向36氪透露,近期国内爆出的Android WebView安全漏洞会导致大量应用成为黑客管道.漏洞危及超过90%的安卓手机,当用户通过存在漏洞的APP打开挂马网页后,可被大规模利用,包括远程操控手机窃取隐私.扣费等. 根据上网快鸟联合创始人姜向前的介绍,该漏洞的原理是在A

专家解析:网络云的困惑

本文讲的是专家解析:网络云的困惑,[IT168 资讯]用户是需要到处走的--去客户那里.参加合作伙伴的会议.或远程办公等等.但是他们所需要的应用却往往在远距离的.整合的数据中心或者完全外包的服务中而无法使用.所有这样的移动都打破了几年前星型拓扑结构("hub and spoke")网络的模式. 同时,应用网络正在越来越多地成为端到端.VoIP.SOA和统一沟通的形式,它们都要求所有网络端点之间的低延迟.高带宽的连接.为了能够在传统的点到点链接中容纳所有这些应用,就需要连接数量的成倍增长

微软专家推荐.NET经典好书

问题描述 微软专家推荐.NET经典好书http://blog.csdn.net/zifer/archive/2007/07/23/1703546.aspx 解决方案 解决方案二:沙发解决方案三:看看.解决方案四:看看解决方案五:最好的书就是MSDN!解决方案六:最好的书就是MSDN!解决方案七:不错呀,,看看先!解决方案八:该回复于2008-05-09 11:19:46被版主删除