成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

IE6和IE7瀏覽器爆出新漏洞IE8幸免

開發(fā) 前端
本文向大家介紹一下IE6、IE7和IE8這三大瀏覽器漏洞問題,微軟已經(jīng)確認IE6和IE7瀏覽器中存在一個新的安全漏洞,而IE8以及較老的IE5.01版本瀏覽器則不會受到該漏洞的影響。

你對IE6、IE7和IE8這三大瀏覽器漏洞問題是否了解,這里和大家分享一下,微軟發(fā)布了3月份代號為KB981374的安全漏洞補丁,IE瀏覽器又再次曝出一個新的“內(nèi)存破壞”漏洞,加上還沒得到修復(fù)的“F1按鍵”漏洞,IE瀏覽器因此可能面臨兩大漏洞的威脅。

IE6和IE7瀏覽器出現(xiàn)新漏洞IE8未受影響

  微軟發(fā)布了3月份代號為KB981374的安全漏洞補丁,IE瀏覽器又再次曝出一個新的“內(nèi)存破壞”漏洞,加上還沒得到修復(fù)的“F1按鍵”漏洞,IE瀏覽器因此可能面臨兩大漏洞的威脅。微軟也已經(jīng)確認其IE6和IE7瀏覽器中存在一個新的安全漏洞,并且已經(jīng)檢測到有黑客利用這個漏洞發(fā)起了攻擊,不過最新版的IE8以及較老的IE5.01版本瀏覽器則不會受到該漏洞的影響。

    微軟官網(wǎng)有消息顯示:“該漏洞是由于瀏覽器中的一個非法指針而引起。而在某些情況下,當(dāng)瀏覽器的訪問目的地址被刪除之后,有關(guān)的指針仍然會被保留下來,這樣黑客就可以使用這個非法指針來控制瀏覽器執(zhí)行遠程代碼。”金山安全專家預(yù)估,此漏洞一旦被利用,影響或超IE極光漏洞。

  針對IE瀏覽器“內(nèi)存破壞”漏洞,微軟公司發(fā)布安全公告(981374)指出,漏洞涉及WindowsXP/2000/2003操作系統(tǒng)下的IE6和IE7瀏覽器。受影響用戶如果訪問黑客構(gòu)造的惡意網(wǎng)頁,電腦將自動下載運行木馬等惡意軟件,從而受到黑客“遙控”。

  微軟的官方聲明還指出:”目前為止我們已經(jīng)發(fā)現(xiàn)有人在利用這種漏洞進行攻擊,不過我們正在密切監(jiān)視黑客的有關(guān)動向,并會隨時將事件件的最新進展報告給客戶。”

  于此同時,nCircle網(wǎng)絡(luò)安全公司的經(jīng)理AndrewStorms則對ComputerWorld網(wǎng)站表示目前還不清楚微軟是否會很快推出修補該漏洞的補丁。他表示:“一般而言,假如某個漏洞被大規(guī)模利用,那么微軟才會很快推出有關(guān)的補丁更新。”

  據(jù)悉,IE“內(nèi)存破壞”漏洞是由IE瀏覽器一個特定函數(shù)的參數(shù)設(shè)置產(chǎn)生的,通過多次調(diào)用該函數(shù)傳入同一個對象會造成引用計數(shù)失誤,觸發(fā)一個指針引用錯誤,最后導(dǎo)致黑客可以遠程執(zhí)行任意代碼。

  360安全專家石曉虹博士透露,360惡意網(wǎng)頁監(jiān)控系統(tǒng)在3月8日晚間發(fā)現(xiàn)針對該漏洞的掛馬攻擊,并截獲了攻擊代碼的腳本樣本。經(jīng)測試驗證,“360實時保護”無需升級即可攔截現(xiàn)有的IE“內(nèi)存破壞”漏洞掛馬網(wǎng)頁,在微軟發(fā)布補丁前可以保護用戶免受相應(yīng)的漏洞攻擊。

  目前,微軟建議IE6及IE7用戶臨時關(guān)閉瀏覽器的腳本功能,并開啟DEP(數(shù)據(jù)執(zhí)行保護),但并沒有表態(tài)何時發(fā)布補丁修復(fù)漏洞。石曉虹則表示,360安全中心正在嚴密監(jiān)控著IE“內(nèi)存破壞”漏洞以及“F1按鍵”漏洞的攻擊趨勢,確保360安全衛(wèi)士能夠攔截相應(yīng)的漏洞攻擊,并在微軟發(fā)布官方補丁后第一時間為用戶修復(fù)漏洞。

漏洞影響:

1、主要影響用戶:

IE6/IE7用戶

2、不受影響用戶

IE8用戶和IE5.01用戶
受IE0day漏洞影響的軟件并非僅限于IE瀏覽器。在我國,還有大量第三方瀏覽器使用IE內(nèi)核,這些瀏覽器在中國的用戶數(shù)高達數(shù)千萬。另外,還有相當(dāng)多的互聯(lián)網(wǎng)軟件會內(nèi)嵌IE內(nèi)核的瀏覽器以顯示廣告圖片或文字,當(dāng)IE爆發(fā)0day漏洞時,這些軟件都可能成為安全隱患。

因此,將IE瀏覽器升級到IE8是一種比較好防范方法,盡管有用戶可能根本不用IE,但仍然建議升級IE內(nèi)核。#p#

臨時解決方法:

Windows用戶可以采用下面幾種臨時解決方案來減少漏洞威脅:

◆修改系統(tǒng)對iepeers.dll文件的訪問權(quán)限。

對32位系統(tǒng),執(zhí)行如下命令:
Echoy|cacls%WINDIR%\SYSTEM32\iepeers.DLL/E/Peveryone:N
對64位系統(tǒng),執(zhí)行如下命令:
Echoy|cacls%WINDIR%\SYSWOW64\iepeers.DLL/E/Peveryone:N
調(diào)整訪問權(quán)限以后,打印和Web文件夾之類的擴展功能可能受到影響。

◆將InternetExplorer配置為在Internet和本地Intranet安全區(qū)域中運行ActiveX控件和活動腳本之前進行提示。

◆將Internet和本地Intranet安全區(qū)域設(shè)置設(shè)為“高”,以便在這些區(qū)域中運行ActiveX控件和活動腳本之前進行提示。

◆對InternetExplorer6SP2或InternetExplorer7啟用DEP。

方法1:下載安裝微軟提供的開啟DEP補丁:

http://go.microsoft.com/?linkid=9668626

方法2:手工開啟全局DEP:

對于WindowsXP用戶,如果之前沒有手工調(diào)整過DEP策略,請點擊開始菜單的“運行”,輸入“sysdm.cpl”,點擊“確定”。點擊“高級”分頁,然后點擊“性能”分欄中的“設(shè)置”按鈕。選擇“數(shù)據(jù)執(zhí)行保護”分頁,選擇“除所選之外,為所有程序和服務(wù)啟用數(shù)據(jù)執(zhí)行保護”。然后點擊下面的“確定”按鈕。這個操作可能需要重新啟動系統(tǒng)后生效。

如果你還是IE6和IE7瀏覽器的使用用戶,那么升級瀏覽器到IE8是目前最有效的防御方式,除了IE8瀏覽器本身具有的超強被動防御能力,IE8還采用了惡意程序防堵技術(shù),可有效的攔截含有惡意程序的網(wǎng)站,以及偵測使用者自相關(guān)網(wǎng)站所下載的文件,防堵傳統(tǒng)特徵殺毒軟件尚未能攔截的新威脅。因此iefans建議IE使用者盡快升級到IE8以保障您的網(wǎng)絡(luò)瀏覽安全。

版權(quán)聲明:轉(zhuǎn)載時請以超鏈接形式標(biāo)明文章原始出處和作者信息及本聲明
文章引用地址:http://www.iefans.net/ie6-ie7-xinloudong-ie8/作者:iefans
 

【編輯推薦】

  1. 十個不被IE6支持的實用CSS屬性
  2. 微軟展示IE9瀏覽器 力推IE8將取代IE6市場
  3. 探究IE和Firefox下的2款HTTP調(diào)試工具用法
  4. Firefox和IE瀏覽器清除緩存方法揭秘
  5. 實現(xiàn)IE6、IE7、IE8多版本瀏覽器共存的五種方法

 

 

責(zé)任編輯:佚名 來源: iefans.net
相關(guān)推薦

2010-08-17 15:07:48

IE6IE7IE8

2010-08-20 09:25:11

IE6IE7IE8

2010-08-20 08:45:55

IE6IE7IE8

2010-08-18 14:42:16

IE6IE7IE8

2010-09-15 10:19:12

IE6IE7IE8

2009-08-13 10:12:07

IE的CSS Bug

2010-08-17 16:27:52

IE6IE7IE8

2010-08-19 10:56:55

JSIE6IE7

2010-08-20 13:08:41

IE6IE7IE8

2010-08-18 10:24:51

IE6IE7IE8

2010-03-02 08:48:23

2010-08-20 09:56:25

IE6IE7IE8

2010-09-16 13:17:31

IE6IE7IE8

2010-08-20 09:33:22

IE6IE7IE8

2010-09-15 11:18:27

IE6IE7火狐

2010-09-15 11:32:37

IE6IE7瀏覽器兼容性

2011-06-03 15:41:27

CSS HACK

2010-09-16 13:33:47

IE6IE7IE8

2010-08-18 15:57:14

IE6IE7IE8

2010-08-18 10:37:16

IE6IE7IE8
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 伊人精品| 亚洲欧美中文字幕在线观看 | 一区二区三区在线看 | 亚洲一区视频在线 | 特黄毛片视频 | 中文字幕在线电影观看 | 99热播精品 | 日批日韩在线观看 | 国产亚洲精品精品国产亚洲综合 | 久久综合狠狠综合久久 | 欧美日韩国产中文 | 99国产精品久久久 | 国产精品免费看 | 午夜www| 久久国产精品一区二区三区 | 欧美日韩精品中文字幕 | 91亚洲国产精品 | 一区久久 | 91精品国产一区二区三区 | 日韩免费一区二区 | 亚洲成人免费 | 国产精品久久久久久久午夜片 | 九九免费在线视频 | 日韩日韩日韩日韩日韩日韩日韩 | 亚洲美女一区 | 一区二区三区欧美在线观看 | 成年视频在线观看 | 亚洲天天干 | 亚洲成人免费av | 国产一级免费视频 | xx视频在线观看 | 欧美黄色性生活视频 | 毛片com | 亚洲一区二区高清 | 免费看黄色国产 | 欧美日韩国产在线观看 | 性色av一区二区三区 | 91精品国产91| 中文字幕一区二区三区四区五区 | 亚洲一区毛片 | 精品香蕉一区二区三区 |