注册通行证 用户名 密码
  • 文章投稿
  • 博客
  • 论坛
  • 设为首页
  • 加入收藏
jztop.com网络技术
  • 首页
  • | iT新闻
  • | 操作系统
  • | 组网建网
  • | 网络安全
  • | 程序开发
  • | 办公一族
  • | 工具软件
  • | 网页制作
  • | 多媒体制作
  • | 网吧技术
  • | 服务器
  • | 专题教程
Vista | 软件评测 | 系统备份 | 优化 | 进程 | 聊天 | 病毒 | Linux | 黑客 | 防火墙 | 数据库 | Web开发 | Java | Word | 游戏 | 32位开发 | 移动开发
当前位置:首页 > 工具软件 > 应用软件 > 网页浏览 内容正文:用堵住IE浏览器和Office的危急漏洞

用堵住IE浏览器和Office的危急漏洞

发布时间:2006-09-06 23:23:34 来源:友佳学院 网友评论 0 条
  IE再暴危急漏洞

  这次攻击者又赶在微软发布补丁之前利用IE的这个危急漏洞发起了攻击,这种情况已经屡见不鲜了。我们称之为零工作日攻击,就是在漏洞刚被公布或发现的第一天内就被攻击者利用。这种情况的出现正变得日趋频繁,而且我们和周围所有人也都会被牵扯进去。

  安全机构的相关研究人员发现这一IE漏洞能攻击5.01至6系列所有版本的IE。新发布的IE 7测试版面对这一漏洞攻击也无法幸免。

  这一漏洞攻击会在系统上打开一个后门,并下载恶意程序到你硬盘上。然后再偷偷链接到恶意网站下载病毒和间谍软件到你的电脑上。而这一切过程发生和进行时你都会毫无察觉的,也不像以前那样还要勾引你去点击带毒链接。甚至只是浏览有带毒广告条幅的网页都会被攻击。这种恶意程序的攻击流程可以简述为:带毒站点或图像给系统发送带毒的“CreateTextRange”的JavaScript指令攻击IE,再让IE崩溃。

  值得庆幸的是:现在通过Outlook预览带恶意站点链接的电子邮件还不会被攻击。但不要点开任何可疑信息中的链接,这一定律似乎是亘古不变的真理。

  当你在杂志上看到这篇文章时,微软说不定就已经通过发布了Windows Update升级补丁。引发这些问题的最主要原因是JavaScript。它是嵌在不同网页中的一种程序,如果禁止JavaScript在IE中运行,则会让很多站点无法正确显示或让你无法登录。你要想在IE中执行或禁止它,点击“工具-Internet选项-安全”,点击“Internet-自定义级别”。在设置中选择禁止或启用脚本功能后确定即可。

  已经有两个安全软件公司释放出了他们的临时补丁。但分析家仍推荐等待微软的补丁推出后安装升级或使用Firefox和Opera之类的不以IE为核心的浏览器。而且微软也警告大家不要使用第三方的补丁。

  另外根据微软的承诺,这一漏洞会在微软安全公告MS06-013中得到修补。即便补丁不能如期发布,到了微软发布Windows Vista时,所有的问题都会在Vista中解决。到时候大家跟着微软一起喜新厌旧就能逃过这个漏洞的攻击。只是现阶段,你还要小心堤防,及时进行系统升级。

  锁住你Office套件的后门

  微软已经修复了六个普通漏洞和六个危急的Office安全漏洞。微软宣称,在Windows下使用Office 2000会被攻击,而且后果会很严重,而使用其他版本的Office所遭受的危险就要小得多。在苹果上使用Excel 2004和Excel X的用户也会遭受攻击,但其危险级别也仅为普通。

  Office 2000和Outlook 2000上的漏洞会让你的电脑完全被人远程控制,而且还会通过Windows Update感染其他新版本比如Office XP的用户。使用其他版本的用户只要关闭系统自动更新功能,并根据微软的安全广告MS06-012就能一定程度防范这个漏洞。这真是Office漏洞面前人人平等,Mac用户也比Windows用户好不了多少。

  修复休眠唤醒Bug

  一些Windows XP SP2用户无法从等待或休眠状态下唤醒他们的电脑。现在微软修复了XP的数据执行防护的安全功能。由于这个补丁跟安全没太大关系,所以你需要通过开始菜单里面的帮助和支持来手动下载。
相关文章
  • [视频]InDesign版面设置:主页高级用法
  • [视频]排版软件InDesign版面设置:图层操作
  • [视频]排版软件InDesign版面设置:设置框架
  • [视频]排版软件InDesign版面设置:总结
  • 如何指定Windows XP中启动项目的顺序
【评论】【收藏本文】【打印】【关闭】
上一篇文章:Mozilla是什么
下一篇文章:畅行天下网虫识途 用搜狗地图游世界
讨论区
查看
已有 0 位对此新闻感兴趣的网友发表了看法
匿名发表
注册通行证 登陆
图文阅读推荐
新贴我先知 网页抓取工具WebClawer
新贴我先知 网页抓取工具WebClawer
情系汶川灾区 冲浪间歇用插件时刻关心余震
情系汶川灾区 冲浪间歇用插件时刻关心余震
傲游:上网浏览其实还可以更快些
傲游:上网浏览其实还可以更快些
强势出击,IE7.0正式版全面体验
强势出击,IE7.0正式版全面体验
推荐阅讯
  • IE7如何进行缓冲设置?
  • 防火墙与路由器的安全性比较
  • 浅谈用户浏览网页时的收藏行为
  • 工作中遇到的网络妖异现象及其应用
  • 阻止我的IE强行弹出广告和色情网站窗口
  • Opera 9.01 Final 发布 赶快下载!
  • IE 7 --安全性和稳定性的平衡点
  • 让老版Maxthon焕发青春:More Options
  • Mozilla Firefox和Mozilla之间有什么不同
  • Maxthon 2.0 Beta 邀请下周开始发放
阅读排行
  • 1.IE不显示FLASH动画
  • 2.华为路由器简单配置详解
  • 3.路由器的配置与调试
  • 4.Ipcop软路由制作教程
  • 5.下载:IE 7 免验证简体中文特别版
  • 6.家用SOHO路由器配置指南
  • 7.强势出击,IE7.0正式版全面体验
  • 8.如何用GOOGLE Picasa偷窥国外美女隐私
  • 9.ARP欺骗原理以及路由器的先天免疫
  • 10.思科路由器常用配置命令大全(1)
专题教程
  • 大话G游 专题:手机病毒揭密
  • ARP攻击防范与解决方案 路由故障处理手册
  • Picasa中文版_Picasa教程 专题:清除流氓软件
  • Firefox专题 seo搜索引擎优化专区
  • 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
  • 杀毒软件反被病毒杀 连"救命"都不能喊
  • 金山ARP防火墙
  • 还原卡神话破灭“机器狗”病毒来势汹汹
  • cctv经济半小时:你的手机现在安全吗?
  • 新挂马方式开始流行 ARP挂马称雄局域网
  • 木马和病毒清除的通用解法
  • IP地址不再冲突 查找ARP攻击者元凶
  • 教你几招识别和防御Web网页木马
  • 分析:封杀BT只是暂时的止痛药
  • QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
关于我们 | 诚聘英才 | 联系我们 | 版权声明 | 网站大事 | 网站地图 | 意见建议
CopyRight 2005-2007 Jztop.Com 版权所有 未经许可 请勿转载