资讯首页 > 安全漏洞 > 正文
微软披露IE缺陷详细资料 称其影响范围有限
毒霸信息安全网 http://www.duba.net
2005-08-22 15:45:33 来源:新浪科技

  微软对最新发现的IE安全缺陷披露了更多详细资料,并表示这一缺陷只会使一些系统有受到攻击的危险。

  这一安全缺陷是法国安全紧急事件响应小组发现的,它与Microsoft DDS Library Shape Control 文件有关。只有存在Msdds.dll 文件的计算机系统才可能会受到外部黑客的攻击。

  据微软8月19日更新的安全警报称,该文件只存在于安装有Visual Studio 2002和一些Office XP 的系统中。Visual Studio 2002是面向开发人员的工具,因此大多数家用PC上都不存在该文件。

  另外,Visual Studio 2002也是一个较旧版本的Visual Studio 开发工具。微软称,已经升级到Visual Studio 2002 SP1的用户不会受到这一缺陷的影响。

  微软称,对该缺陷的范围的另一个可能的限制是,只有特定版本的Microsoft DDS Library Shape Control 文件才会受到影响。微软在其公告中提供了技术资料细节。

  该缺陷存在的一个原因是,IE将不恰当地让网站运行微软的其它软件。该缺陷与微软在7 、8月份已经修正的缺陷非常相似。黑客可以设计一个利用了该缺陷的恶意网站,并控制访问该网站的计算机。黑客可以利用这一缺陷在系统上安装恶意软件。FrSIRT对该缺陷的评级为 “危急”。

  微软称,它正在开发一款补丁软件。

【责任编辑:V】
毒霸网站热点推荐
我要发表评论 内容指正 进入论坛 打印此页 返回顶部
相关文章:
· 微软10月将出9个补丁 修复IE和Exchange漏洞 2005-10-08 10:11:08
· 10.8预警:节后警惕“QQ蠕虫”“魔兽木马” 2005-10-07 16:42:57
· HTTP实现代码有缺陷 IE用户成黑客攻击靶子 2005-09-28 20:45:54
· 互联网神秘军规专攻微软 联机23分钟就死机 2005-09-28 20:43:40
· [安全小技巧]详细介绍怎样防止IE被恶意修改 2005-09-26 20:49:21
匿名发表  昵称:  验证码:

如果您有关于产品方面的问题,请您登陆客服在线,以便我们尽快为您解答:)
金山简介 | About Kingsoft | 业务合作 | 广告服务 | 招聘信息 | 客服中心 |
© 2001-2005 金山公司 版权所有