科教网| 中国科教第一门户网
当前位置:   首页 > 科技动态 > 正文

研究人员发布IE攻击代码 可绕开Win7安全措施

科技动态
来源: 标签:IE供给代码Win7安全 2010-12-23 09:16:10
12月23日消息,安全研究人员已经发布了利用一个尚未修正的IE缺陷、绕开Windows 7中的安全措施的攻击代码。微软可信赖计算集团主管戴夫·福斯特洛姆(Dave Forstrom)在一份声明中称,“微软正在对相关的缺陷报告进行

12月23日消息,安全研究人员已经发布了利用一个尚未修正的IE缺陷、绕开Windows 7中的安全措施的攻击代码。微软可信赖计算集团主管戴夫·福斯特洛姆(Dave Forstrom)在一份声明中称,“微软正在对相关的缺陷报告进行调查。我们尚没有接到利用该缺陷的攻击发生或用户受到影响的报告。”

本月早些时候,法国安全公司Vupen称在IE的HTML引擎中发现一处缺陷。Vupen证实,在Windows XP、Vista和Windows 7上运行的IE8,以及在XP上运行的IE 6、IE 7存在缺陷,黑客可以利用恶意网页触发该缺陷,在PC中植入恶意代码,或窃取用户的机密信息。

与最近披露的其他IE缺陷不同的是,这一缺陷存在于在微软最新版本的操作系统(Windows 7)上运行的最新版本浏览器(IE 8)中,能够绕开Windows 7的DEP(数据执行保护)和ASLR(地址空间布局随机化)安全措施。

福斯特洛姆没有披露修正该缺陷的时间表,但表示,一旦完成调查工作,微软将采取“恰当”的措施。由于微软每两个月发布一次IE升级软件,上周刚刚发布过IE升级软件,因此可能将于明年2月份修正该缺陷。

  作者:刘彦青

进入论坛>>

稿件发布与内容纠错:18309209791

行风监督电话:15529092222

创意策划与直播服务:15667159999

违法与不良信息举报:kjw@kjw.cc 029-89696369

回顶部
关于我们| 网站地图 | | 新浪微博| 全国地市频道加盟热线:15529092222

Copyright © 2018 科教网(中国)All rights reserved   陕ICP备18015870号-1

科教网 - 中国科教产业第一门户网