國家計算機病毒應急處理中心4日發(fā)布信息說(shuō),微軟公司日前發(fā)布了針對瀏覽器IE“零日”漏洞的最新補丁程序MS10-018,用戶(hù)應盡快下載安裝。
專(zhuān)家說(shuō),該補丁程序會(huì )通過(guò)修改瀏覽器IE的確認腳本來(lái)源和其處理內存中的Web網(wǎng)頁(yè)對象、編碼字符串、長(cháng)度較長(cháng)的全球資源定位符URL等方式進(jìn)行漏洞修復。
日前,瀏覽器IE再次曝出新的“零日”漏洞,即Microsoft IE畸形對象操作內存破壞漏洞。當時(shí)微軟公司針對該漏洞發(fā)布了安全公告,但沒(méi)有提供修復此漏洞的補丁程序。該漏洞出現不久,就有利用該漏洞進(jìn)行網(wǎng)頁(yè)掛馬的攻擊代碼出現在互聯(lián)網(wǎng)絡(luò )中,導致一些Web網(wǎng)站被攻擊者植入惡意木馬程序代碼,一些Web網(wǎng)站的安全受到威脅。
微軟公司的安全公告指出,瀏覽器IE會(huì )通過(guò)使用特定動(dòng)態(tài)鏈接庫文件組件提供對Web網(wǎng)頁(yè)文件夾和打印的支持,但該組件中存在釋放后使用錯誤。該“零日”漏洞會(huì )影響Windows XP/2000/2003操作系統中瀏覽器IE6版本和IE7版本的瀏覽器,IE8版本的瀏覽器不受影響。
國家計算機病毒應急處理中心建議廣大計算機用戶(hù)立即登錄其官方網(wǎng)址下載安裝該補丁程序到操作系統中。官方網(wǎng)址:http:///technet/security/bulletin/ms10-018.mspx?pf=true(記者張建新)
Copyright ©1999-2025 chinanews.com. All Rights Reserved