English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 研究人员发布IE攻击代码 可绕开Win7安全措施

 

研究人员发布IE攻击代码 可绕开Win7安全措施

威盾防火墙 2010-12-23

 

    安全研究人员已经发布了利用一个尚未修正的IE缺陷、绕开Windows 7中的安全措施的攻击代码。微软可信赖计算集团主管戴夫·福斯特洛姆(Dave Forstrom)在一份声明中称,“微软正在对相关的缺陷报告进行调查。我们尚没有接到利用该缺陷的攻击发生或用户受到影响的报告。”

    本月早些时候,法国安全公司Vupen称在IE的HTML引擎中发现一处缺陷。 Vupen证实,在Windows XP、Vista和Windows 7上运行的IE8,以及在XP上运行的IE 6、IE 7存在缺陷,黑客可以利用恶意网页触发该缺陷,在PC中植入恶意代码,或窃取用户的机密信息。

    与最近披露的其他IE缺陷不同的是,这一缺陷存在于在微软最新版本的操作系统(Windows 7)上运行的最新版本浏览器(IE 8)中,能够绕开Windows 7的DEP(数据执行保护)和ASLR(地址空间布局随机化)安全措施。

    福斯特洛姆没有披露修正该缺陷的时间表,但表示,一旦完成调查工作,微软将采取“恰当”的措施。由于微软每两个月发布一次IE升级软件,上周刚刚发布过IE升级软件,因此可能将于明年2月份修正该缺陷。


相关内容: 最新内容:
黑客支持维基解密上电视 称将继续进行攻击[2010-12-17]
多网站使用同样的ID密码易招黑客攻击[2010-12-07]
维基解密支持者呼吁再次攻击PayPal[2010-12-07]
35家巴基斯坦政府网站遭印度黑客攻击[2010-12-02]
安全人员称WebOS更易受到攻击[2010-11-26]
Windows零日攻击漏洞代码已在网上曝光[2010-11-24]
谷歌搜索新增黑客报警功能[2010-12-23]
黑客支持维基解密上电视 称将继续进行攻击[2010-12-17]
百度宣布斥资1亿元专项基金打击不良信息[2010-12-17]
两大国产操作系统联手抗微软[2010-12-17]
多网站使用同样的ID密码易招黑客攻击[2010-12-07]
维基解密支持者呼吁再次攻击PayPal[2010-12-07]