博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
趋势科技:微软已修复IE7的最新安全漏洞
阅读量:6371 次
发布时间:2019-06-23

本文共 538 字,大约阅读时间需要 1 分钟。

2月18日消息,来自趋势科技公司的消息,最近一些网络犯罪人员正在利用微软IE7浏览器的一个最新漏洞从事非法活动,但是在周二微软已经修复了该漏洞。这个恶意代码被趋势科技称为XML_DLOADR.A,该恶意代码会隐藏在word文档中,未打补丁的系统如果打开该文档就会被黑客控制安装后门程序。

攻击者可能会构造一个恶意网站并且诱使使用者连接到该网站达成攻击目的。当攻击成功后所得到的权限与目前登入的使用者权限相同。然而,直接阅读 Email 目前是无法导致攻击成功,除非使用者连接到该恶意网站。研究发现若使用者能实现以下缓解因素,则受到攻击的可能性将大为降低:

  - 在 Vista 中启用 IE7 保护模式

  - 预设 Windows Server 2003 以及 Windows Server 2008 上面安装的 IE7 运行在限制模式 (Restricted Mode)

这些模式已经将互联网 (Internet zone) 的级别设为高度安全 (High),建议请不要降低安全级别。

  - 启用个人防火墙以及更新杀毒软件病毒库

相关新闻: 

 

转载于:https://www.cnblogs.com/waw/archive/2011/10/08/2202592.html

你可能感兴趣的文章
java 替换字符串模板(模板渲染)
查看>>
我的友情链接
查看>>
别以为真懂Openstack: 虚拟机创建的50个步骤和100个知识点(4)
查看>>
javaVuser——javamail发送邮件+附件
查看>>
我的友情链接
查看>>
解决vmware克隆虚拟机网卡无法启动
查看>>
Linux操作系统下杀死进程命令的方法
查看>>
nc 查看服务器开启端口
查看>>
赋值运算符
查看>>
猪肉都被绑上了“家族标签”,大数据已波及到农牧业!
查看>>
有关Linux下线程的创建
查看>>
拖拽文件获得路径
查看>>
安装、启动apache报错集合
查看>>
美团扫码付小程序的优化实践
查看>>
Spring bean 创建过程源码解析
查看>>
文件头尾增加字符串脚本
查看>>
【unity】关于AssetBundle的加载与卸载
查看>>
ansible模块yum、services、setup
查看>>
大数据实战之环境搭建(一)
查看>>
Azkaban的Exec Server分析 31:FlowRunner如何推动Graph的前进
查看>>