分类分类
关注+2008-10-16作者:
据国外媒体报道,本周二,微软发布的Windows 、Office和其他产品方面的安全漏洞更新数目,至少20个。其中涉及歹徒发送虚假电子邮件,伪装成关键的Windows警示,促使人们下载恶意程式的操作,俗称钓鱼邮件。
其中关键的squashed错误补丁,一般会隐藏在,运行Windows 2000和Windows XP操作系统的 Internet Explorer 6浏览器中。这些漏洞可以允许攻击者在用户的计算机上,远程安装软件。而且,在攻击者执行这些操作的过程中,不会遇到任何的拦截数据。微软表示,运行在Vista上的IE 7和IE 6浏览器,也容易受到影响,但受影响程度较轻。
另一批漏洞则会对Microsoft Office的Excel试算表程式产生影响。Office 2003的远程执行漏洞被评为关键性漏洞。另一个关键性漏洞则会影响第三方应用程序的IE浏览器。
微软表示,在这里(点击“开发性指数”链接),这些电子邮件利用Windows互联网印刷服务的代码漏洞,已经在网上广泛流传。
歹徒以抨击垃圾邮件的名义,并以向“所有微软Windows操作系统的用户提供私人版本的更新服务”为幌子。试图欺骗用户点击一个程序,安装一个称为Win32/Haxdoor 的木马程序,进而攻击受害者的电脑。
对此,微软相关发言人一再强调,微软从未使用电子邮件发送过脆弱性公告。
相关文章
更多+相同厂商
热门推荐
点击查看更多
点击查看更多
点击查看更多
说两句网友评论