搜索:
意见反馈 设为首页 加入收藏夹
首页 - 产品 - 导购 - 新闻 - 商城 - 商情 - 二手 - 厂商专区 - Internet服务 - 论坛  
  新闻首页   |   业界动态   |   通讯天地   |   企业动态  |   软件新闻
  当前日期:    
您现在的位置是:首页 > 新闻中心 > 软件新闻 > 正文              查看全部软件新闻文章
微软发布紧急IE补丁 敦促WinXP用户快升级

2004-12-02 10:25:50    资料来源:新浪科技

  新浪科技讯 北京时间12月2日消息,微软在正常的安全更新周期之外发布了一个紧急补丁,修正了IE 6.0及更高版本的浏览器中存在的一个安全漏洞。根据微软公布的专家建议,通过这一IE浏览器漏洞,入侵者可以远程执行代码。不过如果用户的Windows XP操作系统中安装了Service Pack2,则不存在此IE漏洞。

  这一IE漏洞于今年11月初正式公布,不过用户并不能从微软的专家建议网页中获得最新补丁。按照专家建议中的说法,这一编号为MS04-040的最新补丁用于取代先前发布的MS04-038,但最新补丁中并不包含MS04-038推出之后发布的补丁。因此从微软或其它服务商那里获得系统补丁的用户需要参照微软知识库中编号为889669的文章,并且按照上面给出的指令去做。

  根据微软之前发布的公告,当IE处理"frame"和"iframe" 两个HTML标记时,会造成缓冲区溢出。利用这一漏洞,黑客有可能在用户系统上执行任意代码。用户可能经由受感染的IE浏览器,或依赖于浏览器ActiveX控件的HTML邮件系统,如Outlook,Outlook Express,AOL以及Lotus Notes,访问到恶意页面。

  不过,如果用户使用的操作系统为Windows XP SP2或Windows Server 2003,则并不需要担心这一漏洞所带来的威胁。同样,如果用户使用的IE浏览器为5.x版本,也不存在这一漏洞。微软此次发布的最新补丁适用于Windows XP、Windows 2000、Widows NT 4.0、Windows ME以及Windows 98等操作系统平台。

  在微软的这一IE漏洞公布后不久,黑客们开始利用网络公司被攻破的广告服务器向用户发起攻击。同一天,微软还对Windows安全更新做出一定调整,涉及到此前发布的三个安全补丁。微软发现在今年10月公布的例行安全更新中,Windows XP SP1用户没有获得相应的补丁程序。微软表示,之所以产生这种情况主要是因为Windows XP SP1所需的安全补丁已经包含在SP2中,该公司希望还没有安装SP2的Windows XP用户尽快升级到SP2。尽管如此,微软仍然决定将10月份的安全更新面向Windows XP SP1用户开放,以尽量保证系统的安全。(小帆)

点击这里查看操作系统产品的相关信息及最新报价
最新操作系统报价 操作系统降价榜 操作系统产品TOP10 论坛

【责编: 蛛蛛】
 
评论】 【收藏】 【订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭】 【至顶
 相关文章
  • IE曝新缺陷 可窃取Google桌面搜索用户信息
  • IE7将采用新图标 “蓝e黄圈”突出时尚外观(图)
  • IE7未能通过Acid2测试 对CSS样式表支持不足
  • 微软发布IE安全公告 黑客可运行任意代码
  • 微软提前推出分页浏览功能 IE6用户即可使用
  • IE7不支持Win2000争议 用户称微软做法矛盾

  •  用户评论
    发表评论
    姓名: 匿名发表
    电子邮件: 把回帖email给我
    标题:

    注意事项

     1.请您对您的言行负责,遵守中华人民共和国有关法律、法规,尊重网上道德
     2.禁止利用本论坛发表危害国家或恶意攻击他人的行为
     3.本论坛保留删除违规留言权利
     4.本栏目中的言论若违反规定而受到法律追究者,责任自负,与本网站无关
  • 手机病毒变得多元化 年底可能大面积爆发
  • 股票账户莫名被盗损失惨 “木马”入侵家庭股民
  • 微软自曝10个严重漏洞 提醒用户立即安装补丁
  • 烤米入侵:IM市场大战一触即发
  • 芬兰政府建议网民停用IE6 称有安全漏洞
  • Wintel联盟松动 英特尔在中印两国推Linux
  • Google推出桌面搜索工具 闯入微软禁地
  • 查询:
    | 关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 客户服务 | 新闻邮件 |
    (C)2003-2004 MyPrice版权所有