用户名: 密码: 免费注册 忘记密码? 网站地图 | 加入收藏 | 设为首页
首页 | 新闻 | 工具 | 系统 | 办公 | 聊天 | 多媒体 | 网页 | 运营 | 平面 | 欣赏 | 数据库 | 程序 | 服务器 | 组网
网页 | 3dmax | Ghost | Windows Xp| Dreamweaver | photoshop | Flash | office | Alexa | Css | QQ | Asp | PHP | Jsp | Access
Flash MX 2004入门 | 网站推广策略 | CorelDRAW入门 | ASP学习 | 网站建设大师功 | Word入门
  iTbulo.com > 学院 > 软件新闻 > 技术动态 > 文章正文
微软新漏洞再遭攻击 安全努力为时已晚?
iTbulo.COM 2006-9-30 CNET科技资讯网()

  CNET科技资讯网9月29日国际报道 微软在26日罕见地提前发布一项安全更新,但锁定其他未修补漏洞的攻击依然持续。

  微软公司27日警告使用者注意某个利用PowerPoint新瑕疵的“零时差攻击”。使用者若不慎打开电邮附件或直接拿到的恶意PowerPoint文件,就会遭受攻击。

  赛门铁克公司发给顾客的警报指出:“这个问题能让攻击者在远端对受害电脑执行恶意程序。”新漏洞的影响范围包括Windows系统与苹果电脑 Mac OS X适用的Office 2000、Office XP和Office 2003。赛门铁克表示,目前出现的攻击似乎仅限特定目标。

  微软建议使用者的临时性防护方法是随时更新安全软件,且不要开启不明来源的简报文件。此外,PowerPoint Viewer 2003并未受到影响。安全专家表示,PowerPoint问题只是近来积极被利用的几个未修补瑕疵之一,分别在本月初和月中曝光的Word和IE ActiveX瑕疵,均尚待解决。

  VeriSign iDefense快速反应小组主任Ken Dunham表示:“目前有一个以上的零时差攻击正在肆虐,这些攻击的时机和途径,都是为了打击微软。”某些安全观察家甚至提出“零时差周三”(zero-day Wednesday)这个新名词。

  微软在26日发出紧急安全更新,修补Windows元件”vgx.dll”的瑕疵。该元件的功用是支持操作系统中的向量标示语言(VML)文件。

  恶徒可在使用者不知情的状况下,利用VML瑕疵在受害电脑中安装恶意软件。只要制作一个恶意文件,在网站或电邮中提供链接,即可完成攻击。根据iDefense统计,转往恶意VML网站的域名数量一度高达数百万个。

  McAfee发言人Siobhan MacDermott表示:“这是考验微软的时刻,该公司正努力向消费者和企业证明,他们是足以仰赖的安全软件供应者。这就像试图关住一匹脱缰的马,为时已晚。”

文章搜索
相关资讯
相关文章 相关下载
绝望之举?微软付费让用户使用Live搜索
微软和苹果达成共识:限制虚拟系统
Adobe推出漏洞补丁,请尽快升级
QQ高危漏洞危及IE 某IT网站被植“熊猫烧香”
微软IE7发布4天下载破300万 将发布本地语言版
焦点信息