个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 安全漏洞 > 正文
追踪IE最新漏洞:补丁未出 尚未发现病毒利用
2003年12月04日20:53:45 搜狐IT 
[an error occurred while processing this directive]
  近日,关于微软IE最新漏洞的消息引起了人们的关注,纷纷有网民打电话,email向搜狐IT咨询此事。为此,搜狐IT特向病毒专家,相关技术人员了解此漏洞目前的详细情况。

  
  此次被监测到的微软IE最新漏洞最早于11月25日由其发现者在国外某论坛上发布。12月1日,业内知名的网络安全公司绿盟科技在其技术网站上发布了该漏洞的中文相关信息。由于微软目前还未给出针对此漏洞的补丁,绿盟科技给出的临时解决方案如下:关闭Internet区域中的ACTIVE脚本。

  
  对于此次漏洞的潜在危险,绿盟科技负责微软监测的技术人员解释说,“病毒可以利用该漏洞通过HTML的网页以及E-mail传播,也可以在局域网传播。具体发病特点,当用户浏览到加载了病毒的页面时,如果所使用的微软浏览器IE的安全级别设置为低时,就会自动下载并执行载有病毒的可执行文件,一旦执行,病毒也就从容入侵。”

  
  金山毒霸技术总监陈飞舟则表示,此次漏洞最有可能被网页型病毒所利用,不过最大的威胁则来自与网页型病毒与可执行文件病毒相搭配共同利用该漏洞向机器发招。这种情况的后果要严重的多,很有可能造成类似“冲击波”泛滥的影响。

  
  据绿盟科技目前的监测情况来看,截至搜狐IT发稿之时,此次发现的漏洞的危害程度暂定为一级,还未发现有任何病毒利用该漏洞侵入计算机系统。但是还需要继续密切监视其发展情况。据技术人员介绍,如果有人想利用此漏洞,还需要技术上的其他一些条件,特别是病毒的发散载体,比如说要先注册一个网站,然后使之成为装载病毒的恶意位置,然后利用这个漏洞,让用户的计算机系统中招。

  
  据相关人士透露,该漏洞的发现者与微软之间有密切的联系,因此微软应该已经知道此事。但是当问及微软目前是否已经开始着手处理这个漏洞,此相关人士则表示,目前还未得到微软方面的消息。据了解,根据微软的相关规定,微软技术部门将会根据漏洞情况的严重程度来决定是否需要开发补丁,并且按照惯例只会每个月更新一次漏洞的补丁。

  
  不过,绿盟科技和金山毒霸的技术人员都表示,在微软的漏洞补丁正式发布以前,他们各自提出的解决方案都已经能够保证网页浏览用户不会受到此漏洞的威胁。但是这两种解决方案对用户浏览网页都会有一些影响,绿盟科技技术人员告诉笔者,由于目前所有解决方案的原理都是通过对Active脚本的一些限制,因此会导致网页浏览时,可能会有某些被怀疑有病毒的多媒体元素无法显示,给用户的网页浏览造成一些困难,但是他强调这个影响只是一小部分,因为大部分的网页,特别像门户网站的网页都是经过严格处理的,危险的几率很小。
[未结束]
[1] [2] [3]     【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 即时保护IE浏览器 让恶意网站“无机可乘” 2003-12-17 13:32
· IE存在潜在缺陷 黑客可建虚假网站进行诈骗 2003-12-11 10:32
· 微软12月不推安全补丁IE漏洞将留待明年解决 2003-12-10 16:47
· IE新爆重大漏洞 毒霸全球首家提出解决方案 2003-12-03 14:48
· 金山毒霸紧急发布!IE最新重大漏洞解决方案 2003-12-03 14:02
· 微软应用平台惊现重大安全漏洞暂未发布补丁 2003-12-02 19:09
· 微软对IE浏览器的七个新的安全漏洞展开调查 2003-12-02 10:54
· 微软面临空前信用危机Office新品暴重大漏洞 2003-11-28 16:56
· 微软对Exchange Server 漏洞已发布解决方案 2003-11-27 13:44
· 安全公司发警告称IE浏览器存在五个重大漏洞 2003-11-27 13:37
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 微软惊爆IE漏洞专题 2003-12-03 21:25
· “漏洞狂潮来袭”专题 2003-10-21 19:39
· 微软IE漏洞专题 2002-02-25 15:59
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号