你当前的位置:首页 >> 网络安全 >> 安全漏洞 >> 正文

ie 0day拖拽漏洞曝光 微软声明来年再补漏洞

作者:佚名 出处:网络 08-04-01 11:12:08 好 评论 进入论坛
阅读提示:2月14日,国内最大的计算机反病毒软件厂商江民科技反病毒研究中心监测到,微软ie浏览器的一个最新文件安装漏洞被公布在互联网上。利用该漏洞,可以制作特殊的网页,借助于用户的操作,能够将网络文件下载到用户本地磁
   2月14日,国内最大的计算机反病毒软件厂商江民科技反病毒研究中心监测到,微软ie浏览器的一个最新文件安装漏洞被公布在互联网上。利用该漏洞,可以制作特殊的网页,借助于用户的操作,能够将网络文件下载到用户本地磁盘,而没有任何安全提示信息。受影响的ie几乎包括 ie 5以后的所有版本。

   微软也在msrc(微软安全响应中心)博客上就这个漏洞发表了消息,指出利用此漏洞的网页代码需要用户在特定时间内主动进行拖拽操作才能成功,危害等级不大。综合考虑漏洞的级别和发布补丁后可能带来的其他问题,微软决定在明年的windows xp sp3中再修补这个漏洞,而不会发布单独的安全更新。就是说,在未来1年甚至更长的时间内,这个漏洞不会有微软的官方补丁。

   江民反病毒专家警告说,针对该漏洞的病毒有可能很快出现,他们正在密切关注此漏洞的发展情况,并提醒广大用户,及时升级病毒库,上网浏览时一定要打开杀毒软件的实时监控功能,不要随便点击不明链接,以免受到网上病毒的威胁。
安全频道 WWW.DN159.COM
【责任编辑:0】
【相关新闻】
【相关评论】
网站介绍  |  用户注册  |  广告服务  |  商务合作  |   网站地图  |  人才招聘  |  联系我们
严禁一切攻击、复制、采集本站行为!发现将交给警察机关处理
版本所有:电脑159   网站备案:湘ICP备06007495号