近日, 一个微软鼠标指针漏洞现身互联网, 同时利用此漏洞的攻击代码已在国内互联网中广泛传播. 由于微软目前还没有推出相关的补丁, 所以危险程度相当高. 当用户访问这些嵌入了恶意代码的网页, 恶意程序将被自动下载到用户的IE临时目录并得到执行.
根据FrSIRT的漏洞报告, 受影响的系统包括:
Microsoft Windows XP Service Pack 2
Microsoft Windows Server 2003 Service Pack 1
Microsoft Internet Explorer 6 for Windows XP Service Pack 2
Microsoft Internet Explorer 6 for Windows Server 2003 SP1
Microsoft Windows Internet Explorer 7 for Windows XP SP2
Microsoft Windows Internet Explorer 7 for Windows Server 2003 SP1
此漏洞微软详细介绍:
[url]http://www.microsoft.com/technet/security/advisory/935423.mspx[/url]
更多:
[url]http://research.eeye.com/html/alerts/zeroday/20070328.html[/url]
解决方法:
运行gpedit.msc-->计算机配置-->windows 设置-->软件限制策略-->其它规则
,在里面把临时文件夹目录添加上,设置安全级别:不允许
根据FrSIRT的漏洞报告, 受影响的系统包括:
Microsoft Windows XP Service Pack 2
Microsoft Windows Server 2003 Service Pack 1
Microsoft Internet Explorer 6 for Windows XP Service Pack 2
Microsoft Internet Explorer 6 for Windows Server 2003 SP1
Microsoft Windows Internet Explorer 7 for Windows XP SP2
Microsoft Windows Internet Explorer 7 for Windows Server 2003 SP1
此漏洞微软详细介绍:
[url]http://www.microsoft.com/technet/security/advisory/935423.mspx[/url]
更多:
[url]http://research.eeye.com/html/alerts/zeroday/20070328.html[/url]
解决方法:
运行gpedit.msc-->计算机配置-->windows 设置-->软件限制策略-->其它规则
,在里面把临时文件夹目录添加上,设置安全级别:不允许
本文转自 qinling_bai 51CTO博客,原文链接:http://blog.51cto.com/22494/22301,如需转载请自行联系原作者