个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 防护技巧 > 正文
蠕虫病毒横行天下 补丁程序是否灵丹妙药
2001年11月30日13:59:40 赛迪网 
[an error occurred while processing this directive]
  【赛迪网讯】在过去几周,有好几种新蠕虫病毒都利用IE浏览器中存在的一个安全漏洞,对全球范围内的电脑发起了攻击。这个安全漏洞可以使蠕虫病毒的代码在一些电脑上自动执行。

   这些新蠕虫病毒的传播方式和以前有很大的不同,它们不再需要用户在Outlook中打开被感染的电子邮件,然后点击附带的文件来执行病毒程序。相反,这些新蠕虫病毒利用了IE 5.01和5.5浏览器中存在的一个安全漏洞——“不正确的MIME标题可导致IE执行电子邮件附件”,使病毒代码在到达用户的电脑后自动执行,根本就不需要用户点击附件。更令人感到可怕的是,微软在今年早些时候已经对这个安全漏洞进行了修补!

   “不正确的MIME”这个安全漏洞在病毒编写者当中非常热门。该安全漏洞影响特定的多用途互联网邮件扩展名(MIME)类型。例如,如果某人发来了一封视频电子邮件,一个播放程序将被打开来显示视频内容。在这种情况下,如果这个人发来的是某些类型的可执行文件,它们也将被自动打开,哪怕其中包含了带有恶意的代码。

   值得庆幸的是,微软早在2001年3月29日就已经发布了针对“不正确的MIME”安全漏洞的补丁程序——MS01-020。但是,绝大多数IE浏览器用户一直到了今年9月份Nimda蠕虫病毒大规模爆发之际,才知道微软已经发布了这个补丁程序。而这个可以防止Nimda的补丁程序,同样也可以被用来对付最近出现的这些新蠕虫病毒。那么,为什么许多人仍然没有对他们的电脑系统进行修补呢?答案相当复杂,就象微软提供的解决方案一样复杂。

   IE浏览器补丁程序的发布程序一向非常混乱,病毒编写者们显然都对这一点相当清楚。微软提供的修补IE浏览器安全漏洞的方式几乎都存在缺陷,而所提供的补丁程序究竟应该如何安装也相当令人困惑。例如,如果你使用的是4.0或更老版本的IE浏览器,那就无需安装补丁程序。如果你使用的是5.01版本的IE浏览器,就应该下载MS01-020补丁程序。不过,如果你已经安装了用于5.01版本IE浏览器的Service Pack 2补丁程序包,那你就无需安装MS01-020补丁程序。如果你使用的是5.5版本的IE浏览器,则应该下载MS01-020补丁程序。

   等到你终于搞清楚自己是否应该安装MS01-020补丁程序之后,你将会发现:微软网站上的MS01-020补丁程序已经被MS01-027补丁程序所取代。实际上,你应该下载的是MS01-027补丁程序,但是,没有一家反病毒网站表示可以忽略MS01-020补丁程序,直接安装MS01-027补丁程序。也许如果微软今后在发布补丁程序时更有条理一些,并和反病毒软件开发商们进行更密切的合作,那么用户遇到的麻烦将会少许多。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 雅虎补电邮安全漏洞 避免其邮件受病毒攻击 2003-12-11 10:45
· 警惕!本周十三日小心“杀手十三”蠕虫病毒 2003-12-08 13:10
· 微软应用平台惊现重大安全漏洞暂未发布补丁 2003-12-02 19:09
· 微软对IE浏览器的七个新的安全漏洞展开调查 2003-12-02 10:54
· Opera公司修补新版Web浏览器的两个安全漏洞 2003-11-27 15:58
· 韩开发防黑技术-Net WRAP 成功拦截蠕虫病毒 2003-11-26 13:58
· 微软Exchange Server 2003发现严重安全漏洞 2003-11-25 16:10
· 天极网:2003年十大安全漏洞 微软漏洞占7成 2003-11-24 11:04
· Macromedia FlashMX升级 安全漏洞无处遁行 2003-11-14 18:04
· 金山毒霸:微软11月最新4大安全漏洞紧急公告 2003-11-12 16:38
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “流言”蠕虫病毒专题 2003-08-03 17:29
· “妖怪”蠕虫病毒专题 2003-06-06 19:08
· “口令”蠕虫病毒专题 2003-03-11 09:53
· SQL服务器蠕虫病毒专题 2002-05-29 10:52
· 日本蠕虫病毒JAPANIZE专题 2002-03-15 00:53
· Maldal.D蠕虫病毒专题 2002-01-09 18:51
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号