个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 安全漏洞 > 正文
微软IE新补丁不能堵漏洞 用户怒斥江郎才尽?
2003年09月10日14:00:59 PConline 
[an error occurred while processing this directive]
  近日,有安全专家向微软的客户发出警告,指微软的IE浏览器中的一个安全漏洞可能会引发新一波的病毒攻击。微软在数周前发布的补丁号称可以解决该漏洞,但实际上漏洞仍然存在!

  据一家安全公司的调查显示,这个安全漏洞与之前被Nimda、Badtrans和Klez这些破坏性巨大的蠕虫病毒所利用的安全漏洞及其相似。

  受这个“Object Data vulnerability”漏洞影响的IE版本包括5.01、5.5和6.0。IE在处理HTML页面时会使用到一个名为Object Data tag的特殊元件,攻击者可以利用此元件在你的电脑上放置一些恶意的代码。用户只要打开了包含有这种恶意代码的电子邮件或者网页,其计算机就会中招。

  8月20日,微软为IE发布了一个MS03-032补丁,声称已解决了这个漏洞,同时还解决了IE的另外一些安全漏洞。(详情请查看 http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-032.asp

  然而星期天,在一个著名的安全问题讨论组里出现了一个帖子称,即使是把微软的这个补丁打上,Object Data漏洞依然存在。这个帖子是以“http-equiv@excite.com”的名义发出的,并附有一个样本代码。这些代码显示:即使为IE打上补丁,当用户浏览包含类似JavaScript这些动态脚本的网页或邮件时,攻击者仍能利用该漏洞对其计算机进行攻击。

  微软的一名发言人证实,他们正在跟进这个问题。但他同时表示,微软还是建议用户把这个补丁装上,因为到目前为止,尚未发现有人利用这一漏洞进行破坏活动。

  然而,根据丹麦安全公司Secunia的调查,目前至少有一种利用这个漏洞写成的病毒正在互联网上悄悄传播。该病毒包含于电子邮件中,会悄悄运行drg.exe这一文件并将一个名为surferbar.dll的文件复制到受害人的电脑里。

  对此,人们或许应诘问微软:你的补丁不补洞,那么其意义何在?
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 即时保护IE浏览器 让恶意网站“无机可乘” 2003-12-17 13:32
· SOAP DTD中发现DoS漏洞IBM和微软赶紧打补丁 2003-12-16 14:57
· 微软将重组操作系统部门 加强核心技术开发 2003-12-16 11:19
· 微软明1月起停止Win98技术支持继续提供补丁 2003-12-15 12:51
· FrontPage程序补丁 扰乱微软圣诞"无修复"月 2003-12-12 16:12
· 微软有点烦:故障补丁葬送其Windows升级服务 2003-12-11 10:48
· IE存在潜在缺陷 黑客可建虚假网站进行诈骗 2003-12-11 10:32
· 微软12月不推安全补丁IE漏洞将留待明年解决 2003-12-10 16:47
· 微软操作系统漏洞多 用Windows的ATM遇危机 2003-12-09 16:02
· SQL Server2000仍有隐患 微软出Hot Fix修补 2003-12-09 11:11
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 微软惊爆IE漏洞专题 2003-12-03 21:25
· “漏洞狂潮来袭”专题 2003-10-21 19:39
· 微软公司`修改PC架构`专题 2002-06-27 19:45
· 微软IE漏洞专题 2002-02-25 15:59
· 微软Office专题 2001-10-22 09:59
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号