IT中国操作系统门户网 -2ITCN.COM

做您身边的电脑顾问

注册

热点: 谨防“好奇心”过重造成 U盘无法格式化?金山卫士

您现在的位置是:主页 > 软件资讯 > 软件应用 > 安全中心 >

IE8漏洞攻击代码出现 完全绕开Win7DEP防护

时间:2010-12-27 08:59   来源:未知   复制分享 共有评论(0)条

点击:

  安全研究人员已经发布了利用一个尚未修正的IE缺陷、绕开Windows 7中的安全措施的攻击代码。微软可信赖计算集团主管戴夫·福斯特洛姆(Dave Forstrom)在一份声明中称,“微软正在对相关的缺陷报告进行调查。我们尚没有接到利用该缺陷的攻击发生或用户受到影响的报告。”

  本月早些时候,法国安全公司Vupen称在IE浏览器的HTML引擎中发现一处缺陷。 Vupen证实,在Windows XP、Vista和Windows 7上运行的IE8,以及在XP上运行的IE 6、IE 7存在缺陷,黑客可以利用恶意网页触发该缺陷,在PC中植入恶意代码,或窃取用户的机密信息。

  与最近披露的其他IE缺陷不同的是,这一缺陷存在于在微软最新版本的操作系统(Windows 7)上运行的最新版本浏览器(IE 8)中,能够绕开Windows 7的DEP(数据执行保护)和ASLR(地址空间布局随机化)安全措施。

  福斯特洛姆没有披露修正该缺陷的时间表,但表示,一旦完成调查工作,微软将采取“恰当”的措施。由于微软每两个月发布一次IE升级软件,上周刚刚发布过IE升级软件,因此可能将于明年2月份修正该缺陷。

(责任编辑:admin)
顶一下
(0)
0%
踩一下
(0)
0%
发表评论
发布言论时请自觉遵守互联网相关的政策法规!
评价:
验证码:点击我更换图片
version=" + Math.ceil(new Date()/3600000);