|
| ||
| ||
| 网站首页 | 招生专栏 | 学校动态 | 教学科研 | 德育天地 | 教师风采 | 学生园地 | 媒体宣传 | 网站留言 |
| 最新IE 0Day(KB979352)漏洞的预防及补丁 |
发表时间:2010-1-31 10:15:26 天气状况: 心情指数: 浏览次数: |
| 据学校信息中心测试:我校内部办公电脑只要安装了系统安全盾的机器上均没有此漏洞.建议大家确保各机器上的系统安全盾的正常工作.同时各教师的笔记本电脑上也请安装此程序.(学校默认安装系统时均自带了此程序).
此次IE 0Day漏洞的影响范围包括从IE6到IE8的所有版本,以及大部分使用IE内核的第三方浏览器。漏洞通过利用IE6/7/8程序中的无效指针错误,访问已被释放的内存,从而达到运行任意代码的效果。经贝壳安全小组验证,此漏洞的危害范围极大,几乎覆盖80%的上网用户: 所有Windows XP(含SP2和SP3)下使用IE6/7/8,以及IE内核浏览器的用户——约占中国网民的50%; 在Vista和Win7下使用IE7、IE8但是未打开保护模式的用户。 注:默认设置下,Win7的用户不会受到此漏洞的威胁。
演示:该漏洞可执行任意程序(图为通过IE运行计算器程序) 贝壳安全工程师称,根据以往经验,IE0Day的爆出,在微软尚未推出补丁前,网络挂马将达到一个高峰,导致大量网民的账号和虚拟财产被盗。由于国内有80%以上的网民都在使用IE以及IE内核的浏览器,所以预计有上亿网民将面临被攻击的危险。北京时间1月22日,微软发布了KB979352的官方漏洞补丁,请运行Windows Update进行升级更新。 微软KB979352官方补丁下载:立即下载>> 微软KB979352漏洞补丁自动更新:立即更新>> 检测是否已经有木马通过漏洞侵入您的电脑?立即检测>> |
| |
| 成都市第三十七中学新闻网站 2006版 All Rights Reserved Copyright? 2003-2008 成都市第三十七中学校 网站备案信息:蜀ICP备05002638号 证书文件点击此处访问 | |||||