首 页 | 精品电影 | 音乐天堂 | 在线游戏 | Flash MTV | 三湘书屋 | 幽默笑话 | 三湘图库 | 美女写真 | IT知识库 | QQ贴图 | 加入书签

网页制作网络编程图形图象操作系统冲浪宝典软件教学网络安全认证考试通信技术电子商务业内动态书籍教程原码

最近更新 文章分类 多媒体类 精品软件

本站搜索:
您的位置:三湘时空 -> IT知识库 -> 文章分类 -> 安全在线 -> IE无补丁漏洞警告 已出现多种攻击代码!  
IE无补丁漏洞警告 已出现多种攻击代码!


文章类别:安全在线 来源:日经BP社 作者:胜村 幸博 发表日期:2005-10-4 字体:[ ]

小游戏 | 在线影院 | 幽默笑话 | 源码下载 | Flash MTV | 音乐试听 | 书屋 | 美女写真

    当地时间4月8日,互联网安全组织美国US-CERT就Internet Explorer(IE)中发现的安全漏洞发出了警告(英文)。只要浏览做过手脚的Web网页与HTML邮件,就有可能运行恶意程序(病毒等)。安全漏洞本身已于2004年2月公开(参阅本站报道),当时已出现攻击代码,但据SANS Institute称,目前又出现了多种攻击代码。

    截止到目前,美国微软尚未公开该漏洞的安全信息与补丁。US-CERT的信息提出了防范措施之一——将突破此次安全漏洞时使用的“ITS 协议处理器”设为无效。具体操作如下:

    将如下注册表键值删除,或是改名(所列注册表键值中,有的机器可能没有):

    实际上,2月份时就提出了“改变‘HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\ms-its’名称”的防范措施,但仅仅如此还不够,必须把上面所列键值全部删除或改名。

    另外,如果使用杀毒软件,有时可把攻击代码做为病毒检测出来,因此US-CERT提出切实使用杀毒软件也是防范措施之一,当然切忌过于相信。另外,还可以把使用IE以外的浏览器做为防范措施。

    如果突破了此次的安全漏洞,会在安全限制最低的“我的计算机(本地计算机)区域”运行恶意程序。因此即使是在IE的“互联网区域”等安全设置中把“活动脚本”与“ActiveX控制器”设置为无效,也不起作用。

    US-CERT表示,如果在“我的计算机区域”中把“活动脚本”与“ActiveX控制器”设置为无效,可以防范部分种类的攻击(无法防范所有攻击)。但是,通过IE的菜单根本无法更改“我的计算机区域”的安全设置,就象微软的信息所述那样,必须修改注册表。然而由于修改注册表可能导致正常程序与服务无法运行,因此该信息警告说,“最好把这一信息中所说的修改注册表做为‘最后的手段’”。在修改时务必多加小心。

    至于不修改注册表之外的措施,就是原来那些老生常谈——“不浏览、点击可疑的网页与链接”、“以文本格式显示邮件”、“使用其他浏览器、互联网与内部网分别使用不同的浏览器”、“切实使用杀毒软件”。如果微软公开了补丁,最好立即安装。
上一篇:搞信息安全不该只盯住电脑 复印机也会泄密 下一篇:完善限速功能:BitTorrent Plus!新版发布
本栏目热门文章
·Microsoft AntiSpyware微软出品的反间谍软件 2005-10-4
·Norton Internet Security 2005全面保护系 2005-10-4
·快下载,微软发布两个WinXP补丁 2005-10-4
·腾讯QQ消息发送器携木马横行[图] 2005-10-4
·六大主流防火墙正确设置技巧 2005-5-19
·给WIN2003 IIS SQL服务器安全加固 2005-10-4
·Microsoft 发布5个新的安全补丁 2005-10-4
·“狩猎者”最新变种高速传播 上千腾讯QQ用户中招 2005-10-4
·Windows密码编码太脆弱 14秒内即可被攻破 2005-10-4
·学习心得 TCP/IP攻击原理分析总结 2006-1-1
新近更新文章
·XP也不安全!黑客入侵Win XP七大手法 2006-6-22
·端口·木马·安全·扫描应用知识 2006-6-20
·封杀FSO躲避木马程序的侵扰 2006-6-15
·危险无处不在 Html标签带来的安全隐患 2006-6-6
·15款最好的Windows系统安全检测工具 2006-6-4
·黑客入侵Win XP常用七大招数 2006-6-4
·宽带来临 封杀FSO躲避木马程序的侵扰 2006-5-12
·决不做“肉鸡” 从零开始自检系统漏洞 2006-5-9
·从后台得到webshell十大技巧大汇总 2006-4-28
·基于Unix系统的Web服务器安全指南 2006-4-20
首 页 | 软件发布 | 广告联系 | 下载帮助 | 意见反馈 | 网站地图
  CopyRight? 2002-2004 WWW.SXSKY.NET? All Rights Reserved
三湘时空 站长QQ:82675303 Email: