Memail首页 订阅杂志 广告合作 联系我们
 

微软XML服务再曝高危缺陷


2006年11月10日 17:11  


在微软上个月发布的10个安全补丁中,MS06-061(KB924191)修正了XML核心服务的一个严重漏洞,不过美国计算机紧急响应小组(US-CERT)、Secunia、ISS X-Force等多家安全机构表示,该服务中另一个“极其危险”的缺陷已经被发现,并遭到0day利用。

接连提出IE7漏洞的丹麦安全机构Secunia指出,这一缺陷只存在于运行IE浏览器的系统中,原因是XMLHTTP 4.0 ActiveX Control中一个未指明的错误,可被攻击者用来控制用户的整个系统,只需诱导用户访问一个恶意网页即可。

IBM的ISS X-Force在起网站上详细列举了该缺陷可能导致的恶性后果,如机密信息被盗、业务中断等。

US-CERT的报告在这里

微软在日前发布的一份编号927892的安全报告中承认,恶意攻击者已经在利用这一漏洞发动攻击,不过程度有限。

据悉,Windows 2000、Windows XP SP2和Windows Sever 2003均受影响,不过微软表示,在Windows Server 2003及2003 SP1中使用默认设置并打开IE的“增强安全配置”后可避免这一问题。

按照惯例,微软要到下个月的第二个星期二才会发布相关补丁,不过如果“客户需要”,也可能会打破常规,提前给出安全补丁。


推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 周末趣图集(11/10)  (11-10)
 [图文]殿堂级设计师安德烈·金时装  (11-10)
 [图文]各地驻京办事处美食共享  (11-10)
 80年代后生的100项特征  (11-10)
 让你震憾的 10种职场经典寓言  (11-10)
影视速弟: 音乐天堂:
 舒淇有望主演《刺马》 三大男主角  (11-08)
 组图:汤姆凯蒂悠闲共享晚餐 深藏  (11-08)
 组图:陈好最新写真媚惑人心 小秀  (11-08)
 巩俐访谈:“大片”是个挺土挺错误  (11-08)
 希尔顿冒出个假哥哥 专门揭名流派  (11-08)
 与妻子全裸配枪上封面 Ice T新专  (11-09)
 羽泉吵不停被曝解散 经纪人承认两  (11-09)
 组图:袁泉复古写真气质多变 中性  (11-09)
 布兰妮溜冰庆祝甩掉“软饭王”凯文  (11-09)
 小甜甜布兰妮与第一任丈夫合影曝光  (11-09)
软件快报: 硬件资讯:
 微软PhotoSynth 3D图片浏览器登场  (11-10)
 下载:微软幽你一默 蓝屏死机屏保  (11-10)
 微软下周二修补6个漏洞 含XML缺陷  (11-10)
 下载:AMD处理器最新驱动1.3.2.6   (11-10)
 专为G80而生 新版ForceWare发布  (11-10)
 日本市场惊现USB震动按摩棒  (11-10)
 国产电子书阅读器 让索尼走开  (11-10)
 跳票之王继续 幻影键盘延至明年  (11-10)
 索尼优盘也跟风007  (11-10)
 全球最大无缝显示器:6000万像素  (11-10)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·探讨:究竟什么样的QQ号比较值钱
·自己制作另类的Windows操作系统登录界面
·IE 7.0新语言版本×5
·解决Windows XP SP2带来的网络故障
·巧用WinRAR压缩工具为你的硬盘“排毒”
·将迅雷未完成下载随身带
·Adobe正式发售Acrobat 8
·恶搞:选择Vista的10个理由
·方便快捷 教你最简单实现一键上网
·Google:我的收入分你一点
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明