微软发布关于IE浏览器drive-by攻击的安全公告

微软警告用户,称其IE浏览器中的一个
新的零日漏洞正在被使用drive-by攻击的攻击者利用。IE 6、7和8中存在的内存分配错误可以使攻击者远程执行代码,访问受害者的机器。微软表示已经发现了一个攻击网站以
IE漏洞为攻击目标。IE 9测试版还未受到该攻击的影响。在博客中,微软信任计算组响应通信小组经理Jerry Bryant表示微软工程师正在研究一个自动“fix-it”修复程序,以便在发布正式补丁之前使用。目前,该问题还没达到发布带外补丁的条件。Drive-by攻击已经成为越来越常见的攻击方法。这种攻击是通过诱骗用户去访问电子邮件信息、即时信息中的恶意网站,或通过搜索引擎投毒来实施的。合法网站也经常会被用来托管攻击代码。博客、社交网站、Web论坛也可被用来托管drive-by攻击。该安全咨文还列出了许多缓解该威胁的应对措施,其中包括使用纯文本格式读取电子邮件信息;在读取html数据时,用客户的级联样式表来
重载;在IE 7中进行数据执行保护(DEP);部署增强减灾体验工具(EMET,Enhanced Mitigation Experience
Toolkit)。微软表示攻击者可以利用drive-by攻击网站,或者那些接受或托管用户提供内容的受感染网站(如博客和社交网站)来利用该漏洞。此外,发布广告的网站也可以被用来触发一种以该漏洞为目标的攻击。微软表示,“
但是,总的来说,攻击者不能强迫用户来访问这些网站,相反,攻击者可能会诱使用户去访问网站,一般是通过让用户点击电子邮件或即时通信信息中的链接,来让用户访问攻击者的网站。”

时间: 2024-10-23 19:40:24

微软发布关于IE浏览器drive-by攻击的安全公告的相关文章

微软发布了IE浏览器被称为“Fix It”的软件补丁

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   硅谷网讯 据路透社报道,周二微软发布了IE浏览器应急修复软件, 防止黑客利用一个安全漏洞发起攻击.该公司在其网站上称,在知道黑客利用新发现的漏洞,发动了"极其有限.有 针对性的攻击"后,作为保护用户的一项紧急措施,发布了被称为"Fix It"的软件补丁. 微软表示,黑客攻击利用的是一个未被发现的漏洞,行业术语称为"

微软发布1月安全补丁 09年第一安全公告

微软公布了2009年开始以来的第一个安全公告,MS09-001,本次安全公告只包含一个更新,此安全更新解决了 Microsoft 服务器消息块 (SMB) 协议中多个秘密报告的漏洞. 此漏洞可能允许在受影响的系统上远程执行代码. 成功利用这些漏洞的攻击者可以安装程序:查看.更改或删除数据:或者创建拥有完全用户权限的新帐户. 采用防火墙最佳做法和标准的默认防火墙配置,有助于保护网络免受从企业外部发起的攻击. 按照最佳做法,应使连接到 Internet 的系统所暴露的端口数尽可能少.

微软发布安全报告:浏览器安全形势日趋严峻

微软日前的最新安全情报报告指出,今年上半年,中国电脑用户受到的基于浏览器的攻击次数高居全球之首.报告称,今年以来的安全形势有三大特点:一是系统漏洞正在减少,但变得更容易受到攻击:二是特洛伊木马病毒是计算机面对的最大威胁:三是中国的电脑用户受到浏览器攻击的次数居全球之首.该报告的统计数据由微软的安全威胁研究与响应中心提供,包括威胁走向.破坏性和受感染率等信息.微软相关人士指出,综观整个行业,过去12个月各软件产品的漏洞不断减少,比去年同期下降近20%.报告同时显示,在已披露的安全漏洞里,最容易被攻

微软发布IE 8浏览器 支持25种语言

3月20日消息,微软周四发布了IE 8浏览器软件,并发表了一份声称IE 8比火狐和谷歌Chrome更安全的报告.   据国外媒体报道称,从美国东部时间周四中午12时起,用户将可以从微软的IE网站和下载中心下载IE 8.IE 8支持25种语言.微软曾表示,性能提高.对互联网技术标准更好的支持.帮助用户记录最近访问网站的功能和安全是IE 8的"亮点".   据微软周四发表的报告称,NSS Labs进行的测试表明,在恶意件危害系统前,IE 8 RC1能够发现69%的恶意件.火狐3.07以30

微软发布重要公告 SharePoint零日漏洞未解决

微软计划在下周发布两个严重 安全公告,作为其每月补丁的一部分,修复影响Windows和Office的漏洞.微软在周四发布了提前通知,并告知客户该公告不能解决影响其 SharePoint内容管理服务器的严重零日漏洞.微软响应通信集团经理Jerry Bryant在微软安全响应中心博客中写道:"微软将给Windows 7和Windows Server 2008 R2客户提供Windows的相关更新."Bryant警告SharePoint用户不要指望公告能解决SharePoint零日漏洞,其概

微软发布3月6个漏洞补丁

3月14日凌晨,微软发布3月6个漏洞补丁,修复Win7.XP.Vista等主流系统中多处高危漏洞,其中一个漏洞可导致利用远程代码执行缺陷入侵用户电脑偷取隐私.目前,金山卫士已第一时间向千万用户推送3月系统安全补丁,可轻松一键修复. 图 1 金山卫士报告发现高危漏洞,请立即修复(普通未安装开发工具的电脑只有 4 个补丁) 根据微软 3 月安全公告显示,本月发布的 6 款补丁中,有一款为危险最大的"严重级别"漏洞补丁,修复了 Windows 中远程桌面连接协议文件( .rdp )的远程执行

微软发布12款安全补丁 涉及所有Windows版本_网络冲浪

  新浪科技讯 美国当地时间2月8日(北京时间2月9日)消息,微软周二发布了12个安全漏洞补丁,其中8个危害程度为最高级别,攻击者可利用这些漏洞控制用户的整个系统,因此要求用户立即下载安装这些补丁. 微软称,在发布的12个安全漏洞补丁中,8个属"危急"级别,其中7个可影响到Windows操作系统及相关应用软件,其中包括IE浏览器.媒体播放器和即时通信程序.第8个漏洞存在于Office XP之中.虽然另外四个补丁的安全级别较低,但如果这些漏洞被攻击者所利用,他们也能取得对系统的部分控制权

微软发布IE零日漏洞新补丁程序

计算机病毒中心提醒尽快安装 新华网天津4月4日电(记者张建新)国家计算机病毒应急处理中心4日发布信息说,微软公司日前发布了针对浏览器IE"零日"漏洞的最新补丁程序MS10-018,用户应尽快下载安装. 专家说,该补丁程序会通过修改浏览器IE的确认脚本来源和其处理内存中的Web网页对象.编码字符串.长度较长的全球资源定位符URL等方式进行漏洞修复. 日前,浏览器IE再次曝出新的"零日"漏洞,即Microsoft IE畸形对象操作内存破坏漏洞.当时微软公司针对该漏洞发布

微软再次警告IE安全漏洞成为攻击目标

3月10日消息,据国外媒体报道,微软警告称,IE 6和IE 7浏览器中的一个新的安全漏洞已经成为攻击的目标.作为补丁星期二的一部分,微软已经发了补丁修复了Windows和Office软件中的8个安全漏洞. 微软称,它发布的981374号安全补丁修复了一个秘密披露的安全漏洞.如果用户访问一个恶意网站,这个安全漏洞能够让攻击者控制用户的计算机. 微软在安全公告中称,Windows Vista和以后版本的Windows操作系统中的IE浏览器的保护模式有助于限制这个安全漏洞的影响,因为成功地利用这个安全