« 电信主线故障,网站只好抓瞎 | 首页 | [软件更新]K-lite Codec Pack 2.24 RC6 »

分类: 技术眼

2004年02月06日

[安全更新]紧急形势迫使微软破例发布IE安全补丁

在MyDoom病毒开始给全球电子邮件系统造成大规模破坏的一周之后,微软打破了既定时间周期,于前天发布第MS04-004号安全公告,修正IE中最新发现的漏洞以防止潜在的黑客攻击。

  近段时间以来,微软实行的是月度补丁发布机制,即在每个月的第二个周二发布当月的安全公告及相关补丁。但是,此次IE漏洞的严重性却迫使微软不得不额外发布了一个安全公告。涉及的三大IE漏洞的紧急程度有一个为“危急”,另外两个则为“重要”。

  微软在安全公告中表示,在IE中存在允许恶意攻击者在用户的PC上运行、保存代码或进行网址欺骗的漏洞。

  IE中的网址欺骗漏洞被发现已有一段时间,但微软却不能在1月份的安全公告发布之时及时发行补丁。

  另外,IE的跨域安全模式中也存在一个安全漏洞。该模式的设计初衷是要使Windows在不同的域中实现数据共享,但它却存在着安全隐患。只要用户访问了攻击者的恶意站点或打开一封恶意的HTML电子邮件,攻击者就可以在受害计算机上远程运行脚本。

  还有一个漏洞涉及到IE的HTML操作,它允许攻击者在目标用户的计算机上保存文件夹,但该文件并不能自动执行。

  微软已为IE发布了第832894号累积安全补丁,它同时建议系统管理人员立即进行安全升级。

  点击这里查看微软第MS04-004号安全公告并下载完装相应的补丁(英文)。

  下载地址:
http://download.microsoft.com/download/7/1/e/71e90b78-2dc9-42b1-b130-fee274ef6038/Q832894.exe

--POPO转自“PConline”

POPO补注: 该补丁适用于IE6 SP1

Posted by POPOEVER at 2004年02月06日 13:43 | back to top
Featured

Trackback Pings

本篇日志的回溯引用地址:

http://plod.popoever.com/acp630/mt-tb.cgi/127

Comments


  1. #161

    我的linux,麻杀毒软件,防火墙都没有

    定定心心上网,嘿嘿

    Posted by ImHow at 2004年02月09日 23:32 | back to top

Post a comment

说老实话,做开心人,欢迎您留露箴言
即便如此,也请遵纪守法,勿放厥辞
汝国如汝母,辱国如辱母,吾辈当自强
您的观点仅代表个人,与本站无关,望请自尊

Thanks for signing in, . Now you can comment. (sign out)

(If you haven't left a comment here before, you may need to be approved by the site owner before your comment will appear. Until then, it won't appear on the entry. Thanks for waiting.)


Remember me?