微軟下周二將發(fā)布3月安全公告 修復(fù)8漏洞但不包含F(xiàn)1
微軟今天透露,將在下周二發(fā)布兩個三月份的安全公告,修復(fù)Windows和Office中8個被評級為“重要”的漏洞。Windows 7, Windows Server 2008, Windows Server 2008 R2,和Windows Vista并不受影響。
與此同時,微軟還在關(guān)注之前被爆出的IE幫助漏洞和VBScript方面的一些安全狀況,但不準備在下周二發(fā)布那個F1漏洞的補丁。這也是最近漏洞頻發(fā)以來較少的一次更新,上個月,微軟發(fā)布13個更新修復(fù)26個漏洞。
360安全專家石曉虹博士說,普通的掛馬攻擊會自動把木馬下載到電腦里,而針對“F1按鍵”漏洞的攻擊則需要網(wǎng)民自己按鍵來觸發(fā),但這絕不意味著這個漏洞危害不大。因為國內(nèi)有相當(dāng)比例的網(wǎng)民嚴重缺乏安全意識,如果看到一些網(wǎng)頁彈出抽獎、投票一類的對話框,很可能就會按照提示按下F1鍵,黑客甚至有可能會不斷彈出對話框來強迫網(wǎng)民就范。
據(jù)石曉虹介紹,360安全衛(wèi)士的“實時保護”功能已緊急針對“F1按鍵”漏洞升級了攔截規(guī)則,可以確保用戶不會因此受到木馬侵害。此外,上網(wǎng)時如果遇到被提示要按F1鍵而又無法關(guān)閉瀏覽器的情況,可以用“任務(wù)管理器”來終止IE瀏覽器的進程。
相關(guān)消息:March 2010 Bulletin Release Advance Notification
【編輯推薦】
- 縮短程序響應(yīng)時間 讓W(xué)indows7運行更快
- 微軟計劃開發(fā)Office 15和Windows 8
- 藏在Windows 7桌面背景里的數(shù)字7
- 2010 RSA主題演講會:IdM技術(shù)和僵尸網(wǎng)絡(luò)保護策略
- RSA三大主題:網(wǎng)絡(luò)犯罪 云計算 IT消費
- RSA 2010年信息安全大會六大熱點預(yù)測
- 全球安全盛典:RSA 2010在美國舊金山開幕
- 天融信參展RSA2010美國信息安全大會
- 2010年全球最酷的20家云安全廠商你知道幾家
- RSA展望2010:從企業(yè)內(nèi)控到法規(guī)遵從的雙贏
- 用心做安全 聯(lián)想網(wǎng)御第五次參加RSA大會
- 網(wǎng)神小包王閃耀舊金山 安全國際化開創(chuàng)新時代