告诉您的位置:首页 > 资讯中心 > 毒霸报道 > 正文 |
 |
| 金山毒霸:微软11月最新4大安全漏洞紧急公告 |
| 2003年11月12日16:38:42 金山毒霸编译 |
302 Found
302 Found
nginx/1.0.5
·用防火墙关闭UDP的138,139,445端口和TCP的138,139,445端口。
·使用包括Windows XP的个人的防火墙,例如Internet Connection Firewall。
·在Windows2000以及WindowsXP系列系统中启动高级TCP/IP过滤
·停止Workstation服务。
相关链接:
微软官方网站:
http://www.microsoft.com/technet/security/Bulletin/MS03-049.asp
3、Microsoft Internet Explorer 综合安全更新
危害级别:严重!
发布日期:2003年11月11日
安全漏洞公告号:MS03-048
详细描述:
此补丁是一个包含以前发布的Internet Explorer 5.01 , Internet Explorer 5.5 ,和Internet Explorer 6.0 更新补丁的一个累积。同时, 它还针对最新发现的IE的5个漏洞进行了修复。
这5个最新IE漏洞中,有3个是穿过域安全模型的缺陷, 它会阻止windows下不同域之间的信息共享。这三个漏洞会在“我的电脑”运行任意脚本程序。另外2个分别是:
·IE内XML对象方法传递缺陷:此缺陷允许一个攻击者在用户系统上读取本地文件。
·动态HTML(或DHTML)下拉菜单的事件漏洞:当用户点点击某个链接,此漏洞导致链接文件在用户系统上指定地址被保存。
减轻方法:
·对Internet进行安全设置,在ActiveX控件和动态脚本运行之前显示提示对话框
·把网络站点限制为仅仅你的信任的网络站点
·如果你正在使用Outlook 2000 SP1或更早版本,请安装Outlook E-mail Security Update
·用普通文本格式查看电子邮件,不包含图像和专业字体内容。
相关链接:
微软官方网站:
http://www.microsoft.com/technet/security/Bulletin/MS03-048.asp
4、Microsoft Word/Excel允许任意代码攻击漏洞
危害级别:重要
发布日期:2003年11月11日
安全漏洞公告号:MS03-050
详细描述:
存在于Microsoft word和Excel中的漏洞会导致恶意代码执行。攻击者可利用此漏洞绕过微软宏安全模型执行恶意文件,例如增加,修改、删除数据或文件, 与一个网络站点交流或格式化硬盘。
减轻方法:
由于此漏洞绕过内建的宏安全的模型,如果您还没有进行安全补丁升级,最好不要打开来历不明的文档文件。
相关链接:
微软官方网站:
http://www.microsoft.com/technet/security/Bulletin/MS03-050.asp
|
| [1] [2] 【】 |
|
302 Found
302 Found
nginx/1.0.5
|