Memail首页 订阅杂志 广告合作 联系我们
 

IE6漏洞再现


2006年11月03日 14:33  


虽然IE7已经正式发布,但微软承诺过,对IE6的支持仍会继续。近日,IE6再次被发现存在严重漏洞,微软方面也迅速做出了回应。

根据美国计算机突发事件应付小组(US-CERT)和安全机构SecurityFocus的报告,以及微软安全响应中心的回应,IE6中关键的ActiveX数据对象(ADO)数据库控制(ADODB.Connection)存在缺陷,可导致内存溢出,进而造成整个浏览器崩溃。

据称,攻击者只需要6个指令长度的JavaScript,就能造成错误的SQL声明,轻易使ADO控制过载,从而可以通过IE6远程执行恶意代码,不过IE7是否受影响没有披露。

不过微软认为该漏洞的危险等级并不高,只会被恶意攻击者用来实施强迫下载。

据悉,至少有一名Beta测试人员曾在Office 2000的VBA宏中发现过类似漏洞,时间是7年前。

按照惯例,微软将在今后的月度安全补丁日中修复这一漏洞。作为暂时性的预防措施,用户可以在浏览器中禁用ActiveX。





推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 周末趣图集(11/03)  (11-03)
 [图文]中国最美的六大草原  (11-03)
 [图文]秋冬保暖饰品 风格升级版  (11-03)
 [图文]全球价码最高10位名模(福布斯  (11-03)
 [图文]十个快乐的理由  (11-03)
影视速弟: 音乐天堂:
 徐静蕾在酒店偷情开房被抓 当事人  (11-02)
 刘德华拍《墨攻》惊险多 惹火烧身  (11-02)
 章子怡再接再厉闯好莱坞 瑞典导演  (11-02)
 林志玲代言吸金百万 致厂商承担不  (11-02)
 裴勇俊最新海报亮相 全方位占领日  (11-02)
 组图:联手周董打造《美人鱼》 徐  (11-02)
 凯莉米洛手术后再次巡演 今日飞往  (11-02)
 罗志祥与辣妹上演湿背秀 被称男人  (11-02)
 组图:郑少秋压轴音乐会 变伯爵与  (11-02)
 组图:王心凌官网开通 最新限量组  (11-02)
软件快报: 硬件资讯:
 下载:BitTorrent 5.0.0最终版本  (11-03)
 微软叫停相册软件Microsoft Max  (11-03)
 赛门铁克下月发布Vista版企业安全软  (11-03)
 苹果Aperture全功能试用版免费下载  (11-03)
 微软妥协:Vista可随意重安装  (11-03)
 微软Zune官方网站与共享站点上线  (11-03)
 松下等离子面板与铅说再见  (11-03)
 Intel桌面四核心正式发布 完全测试  (11-03)
 全球首款UWB无线USB hub上市  (11-03)
 G80内建24个ROP光栅操作处理器  (11-03)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·12招让你充分管理Windows操作系统
·还原我的系统 WindowsXP恢复全攻略
·工作试用两不误 如何安全安装Vista系统
·恶意网站改注册表的几个解决办法
·排优解难 网上邻居常遇故障解决方法
·官方推荐:Firefox必备扩展精选
·Vista最新版本:5920
·缩水版Vista=384MB内存
·微软Office强制全球正版验证
·Live Messenger 8.1下周公测
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明