首 页新闻资讯影视剧情购物商城星座运程网址导航
当前位置:九悦网新闻资讯软件资讯安全资讯

安全研究人员公布IE攻击代码 可绕开Win7

来源:转载   作者:jyuew.com   发布时间:2010-12-23 11:13:17

安全研究人员日前公布了一个尚未修正的IE缺陷,攻击者可绕开Windows 7中的安全措施。计算集团主管戴夫·福斯特洛姆(Dave Forstrom)在一份声明中称,“微软正在对相关的缺陷报告进行调查。我们尚没有接到利用该缺陷的攻击发生或用户受到影响的报告。”

本月早些时候,法国安全公司Vupen称在IE的HTML引擎中发现一处缺陷。 Vupen证实,在Windows XP、Vista和Windows 7上运行的IE8,以及在XP上运行的IE 6、IE 7存在缺陷,黑客可以利用恶意网页触发该缺陷,在PC中植入恶意代码,或窃取用户的机密信息。

与最近披露的其他IE缺陷不同的是,这一缺陷存在于在微软最新版本的操作系统(Windows 7)上运行的最新版本浏览器(IE 8)中,能够绕开Windows 7的DEP(数据执行保护)和ASLR(地址空间布局随机化)安全措施。

福斯特洛姆没有披露修正该缺陷的时间表,但表示,一旦完成调查工作,微软将采取“恰当”的措施。由于微软每两个月发布一次IE升级软件,上周刚刚发布过IE升级软件,因此可能将于明年2月份修正该缺陷。

Tags:IE 漏洞 Win7

关于本站 | 网站帮助 | 广告合作 | 九悦网声明 | 友情连接 | 网站地图
Copyright © 九悦网 . All Rights Reserved .
页面执行时间:74,023.44000 毫秒