24h購物| | PChome| 登入
2008-12-22 20:15:31| 人氣668| 回應2 | 上一篇 | 下一篇

IE 7安全仍有問題

推薦 0 收藏 0 轉貼0 訂閱站台

McAfee指出,將Active X控制項內嵌於Word檔並不是新鮮事,但利用Active X控制項來偵測(ping)駭客主機的攻擊程式碼,則絕對是個創新的手法。

微軟在上星期緊急發佈IE 7修補檔案,但據安全業者McAfee指出,駭客仍可透過內嵌於Word檔的Active X控制項,讓使用者不自覺地下載並執行惡意程式碼。

甫於上個星期,微軟才罕見地再次緊急發佈修補檔案,防堵日益嚴重的IE 7瀏覽器安全問題。但McAfee隨即在該公司Avert Labs安全研究實驗室的部落格中指出,駭客仍可透過Word檔的Active X控制項來利用IE 7的安全漏洞。

該公司指出,他們已發現許多網站正在進行此類的攻擊,而且各種變種也相繼出現。顯見駭客正不斷創新攻擊的方式,利用社交工程的手法來讓不擅網路技術的使用者上鈎。

內嵌ActiveX控制項的Word檔文件,可透過垃圾郵件的方式夾帶,或是經由已被駭的網站來傳送。McAfee安全研究與傳訊總監DavidMarcus媒體表示,將Active X控制項內嵌於Word檔並不是新鮮事,但利用ActiveX控制項來偵測(ping)駭客主機的攻擊程式碼,則絕對是個創新的手法。

Marcus指出,在檔案中內嵌一個Active X控制項,控制項裡則內含暗中能讓使用者連上惡意軟體網站的方法。這是一種陰險潛伏的攻擊手法,因為當你連上駭客網站時卻不自知。

微軟的IE安全漏洞在12月9日陸續接獲回報,更糟糕的是,中國安全軟體公司還不慎將如何進行攻擊的程式碼外流。微軟隨後便開始一連串的緊急措施,包括暫時性的安全建議與緊急發佈修補檔案。

轉載:資安之眼

目前有多少網站遭受波及仍是個未知數,但根據許多報告指出,至少已有上千個合法網站已遭駭,並藉此隨機攻擊仍未安裝修補檔的瀏覽器。(編譯/吳曉波)

台長: 老李教授
人氣(668) | 回應(2)| 推薦 (0)| 收藏 (0)| 轉寄
全站分類: 數位資訊(科技、網路、通訊、家電) | 個人分類: 資訊新聞 |
此分類下一篇:F-Secure 發現第一個商用iPhone 間諜軟體
此分類上一篇:您怎麼落實資料外洩防護?

11
超讚手機監控LINE.APP定位程式

網站 www.kmsn-007.com

各種Android.iphone系統 都能使用

破解監控手機LINE內容.APP訊息 衛星定位

真的非常好用唷...



破解facebook.yahoo.無名.msn.程式

我本身也順利解決感情問題..

真的是劈腿.外遇.小三.剋星

網站 www.facebook-yahoo-msn.com
2013-03-13 15:32:32
1111
超讚手機監控LINE.APP定位程式

網站 www.kmsn-007.com

各種Android.iphone系統 都能使用

破解監控手機LINE內容.APP訊息 衛星定位

真的非常好用唷...



破解facebook.yahoo.無名.msn.程式

我本身也順利解決感情問題..

真的是劈腿.外遇.小三.剋星

網站 www.facebook-yahoo-msn.com
2013-03-13 15:36:06
是 (若未登入"個人新聞台帳號"則看不到回覆唷!)
* 請輸入識別碼:
請輸入圖片中算式的結果(可能為0) 
(有*為必填)
TOP
詳全文