设为首页  |  加入收藏  |  联系我们  |  管理入口  |  旧版入口

 
网站首页  |  招生专栏  |  学校动态  |  教学科研  |  德育天地  |  教师风采  |  学生园地  |  媒体宣传  |  网站留言 
 

你的位置:首页>>学生园地>>最新IE 0Day(KB979352)漏洞的预防及补丁

 
最新IE 0Day(KB979352)漏洞的预防及补丁
发表时间:2010-1-31 10:15:26  天气状况:  心情指数:  浏览次数:
     

    据学校信息中心测试:我校内部办公电脑只要安装了系统安全盾的机器上均没有此漏洞.建议大家确保各机器上的系统安全盾的正常工作.同时各教师的笔记本电脑上也请安装此程序.(学校默认安装系统时均自带了此程序).

    此次IE 0Day漏洞的影响范围包括从IE6到IE8的所有版本,以及大部分使用IE内核的第三方浏览器。漏洞通过利用IE6/7/8程序中的无效指针错误,访问已被释放的内存,从而达到运行任意代码的效果。经贝壳安全小组验证,此漏洞的危害范围极大,几乎覆盖80%的上网用户:

  所有Windows XP(含SP2和SP3)下使用IE6/7/8,以及IE内核浏览器的用户——约占中国网民的50%;


  在Vista和Win7下使用IE7、IE8但是未打开保护模式的用户。


  注:默认设置下,Win7的用户不会受到此漏洞的威胁。

演示:该漏洞可执行任意程序(图为通过IE运行计算器程序)


  贝壳安全工程师称,根据以往经验,IE0Day的爆出,在微软尚未推出补丁前,网络挂马将达到一个高峰,导致大量网民的账号和虚拟财产被盗。由于国内有80%以上的网民都在使用IE以及IE内核的浏览器,所以预计有上亿网民将面临被攻击的危险。北京时间1月22日,微软发布了KB979352的官方漏洞补丁,请运行Windows Update进行升级更新。

  微软KB979352官方补丁下载:立即下载>>

  微软KB979352漏洞补丁自动更新:立即更新>>

  检测是否已经有木马通过漏洞侵入您的电脑?立即检测>>

  打印本文  推荐本文  加入收藏  返回顶部  关闭窗口

 
 
成都市第三十七中学新闻网站 2006版
All Rights Reserved Copyright? 2003-2008 成都市第三十七中学校
网站备案信息:蜀ICP备05002638号 证书文件点击此处访问