趋势科技:微软已修复IE7的最新安全漏洞

简介: 2月18日消息,来自趋势科技公司的消息,最近一些网络犯罪人员正在利用微软IE7浏览器的一个最新漏洞从事非法活动,但是在周二微软已经修复了该漏洞。这个恶意代码被趋势科技称为XML_DLOADR.A,该恶意代码会隐藏在word文档中,未打补丁的系统如果打开该文档就会被黑客控制安装后门程序。

2月18日消息,来自趋势科技公司的消息,最近一些网络犯罪人员正在利用微软IE7浏览器的一个最新漏洞从事非法活动,但是在周二微软已经修复了该漏洞。这个恶意代码被趋势科技称为XML_DLOADR.A,该恶意代码会隐藏在word文档中,未打补丁的系统如果打开该文档就会被黑客控制安装后门程序。

攻击者可能会构造一个恶意网站并且诱使使用者连接到该网站达成攻击目的。当攻击成功后所得到的权限与目前登入的使用者权限相同。然而,直接阅读 Email 目前是无法导致攻击成功,除非使用者连接到该恶意网站。研究发现若使用者能实现以下缓解因素,则受到攻击的可能性将大为降低:

  - 在 Vista 中启用 IE7 保护模式

  - 预设 Windows Server 2003 以及 Windows Server 2008 上面安装的 IE7 运行在限制模式 (Restricted Mode)

这些模式已经将互联网 (Internet zone) 的级别设为高度安全 (High),建议请不要降低安全级别。

  - 启用个人防火墙以及更新杀毒软件病毒库

相关新闻:IE7漏洞被瞄准 新型攻击将爆发 

 

目录
相关文章
|
JavaScript
我修复的印象最深的一个bug:vue在ie下的兼容性
很多兼容性问题都是因为浏览器对标签的默认属性解析不同造成的,只要我们稍加设置都能轻松地解决这些兼容问题。
254 0
我修复的印象最深的一个bug:vue在ie下的兼容性
|
Web App开发 前端开发 安全
IE曝出安全漏洞 波及Windows系统各个版本
微软今天发布安全公告(KB2458511),声称正在调查一个新的已经被曝光的IE漏洞,该漏洞会引发远程代码执行,并且波及当前所有操作系统上的所有IE版本,不过IE9 Beta并不受此漏洞影响。 微软指出,这个安全漏洞是由于IE浏览器中的一个非法的标记参考引起的。
899 0
|
Web App开发 安全 Windows
微软再次警告IE安全漏洞成为攻击目标
3月10日消息,据国外媒体报道,微软警告称,IE 6和IE 7浏览器中的一个新的安全漏洞已经成为攻击的目标。作为补丁星期二的一部分,微软已经发了补丁修复了Windows和Office软件中的8个安全漏洞。
837 0
|
Web App开发 搜索推荐 Windows
|
Web App开发 Windows
|
Web App开发 Windows
Windows 7 IE主页被篡改,如何修复?
有时我们的电脑会因为病毒的入侵,使得IE主页被篡改,然后就会被没底线的广告包围,有时用杀毒软件也不修复,那么此时应该怎么修复呢?其实很简单,只需几步,就可以让您的电脑重新清净下来。   第一步   点击“开始”按钮,在搜索框内输入“msconfig”,点击回车键,将会打开“系统配置”窗口。
1219 0
|
Web App开发
修复迅雷在 IE 等浏览器中右键菜单丢失或失效的问题
修复迅雷(Thunder)在 IE 等浏览器中右键菜单丢失或失效的问题  关于这个问题,网上的很多帖子都有错,少了一个program,在下面我注明了的: IE 右键菜单一般都是添加注册表相应项实现的,迅雷的 IE 右键菜单也不例外。
863 0
修复迅雷在 IE 等浏览器中右键菜单丢失或失效的问题
版权声明:本文为博主chszs的原创文章,未经博主允许不得转载。 https://blog.csdn.net/chszs/article/details/1713331 修复迅雷(Thunder)在 IE 等浏览器中右键菜单丢失或失效的问题  关于这个问题,网上的很多帖子都有错,少了一个program,在下面我注明了的: IE 右键菜单一般都是添加注册表相应项实现的,迅雷的 IE 右键菜单也不例外。
881 0
|
Windows
修复ie文本框不能输入文字
打开网页后.在文本框中无法输入文字.并且点鼠标右键也不好用. 原因:修复恶意插件后.破坏了IE内文件. 解决办法:从正常的机器上拷贝c:\windows\system32\mshtmled.dll到本机的system32目录下即可。
722 0