找回密码
 立即注册
搜索
查看: 268|回复: 9

IE7 0day漏洞 年末的又一枚炸弹

[复制链接]

132

主题

347

回帖

654

积分

高级会员

积分
654
发表于 2008-12-13 15:50:44 | 显示全部楼层 |阅读模式
微软至今尚未提供该漏洞补丁,该漏洞被确认为“0day”漏洞!此漏洞被发现后通过地下漏洞黑市交易而扩散,进而被大量“挂马”攻击者所利用,该漏洞与Microsoft Internet Explorer 7紧密相关,如果HTML文件中有错误格式的标签,可以导致微软IE 7浏览器使用已被释放的内存作为虚函数指针进行调用。利用此漏洞可以执行任意恶意代码。

  走在IE7 0day之前

  绿盟科技在分析研究中发现, IE7 0day一类漏洞会给黑客带来巨大的利用价值,而传统的补丁修补或是漏洞分析、病毒库更新都不能有效的抵御0day漏洞。

  绿盟科技为此研究了针对挂马脚本执行行为的防御手段,不管木马利用了已知还是未知漏洞,都能够进行有效的检测和防御。这种方式与基于特征分析的防御手段相比,最大的优势在于前者不需要去具体分析某一木马的特征,也就不需要因为跟踪最新的木马或是漏洞而疲于奔命,能够真正防御“未知”特征的挂马。

  关于IE 0day的专家建议

  * 暂时不要使用IE 7浏览器,可以使用Opera或Firefox。

  * 在IE安全设置中禁用JavaScript,虽然不能阻止漏洞的触发但可能有助于增加攻击者利用漏洞的难度。

  * 为IE打开系统的数据执行保护功能:

  我的电脑 -> 属性 -> 高级 -> 性能 -> 设置 -> 数据执行保护

  选择“除所选之外,为所有程序和服务启用数据执行保护”

  确认下面的框里“Internet Explorer”前没有加勾。

  * 将杀毒软件的病毒库及时升级到最新版本。

1

主题

311

回帖

413

积分

中级会员

积分
413
发表于 2008-12-13 16:15:35 | 显示全部楼层
opera用户飘过...
回复

使用道具 举报

6

主题

244

回帖

321

积分

中级会员

积分
321
发表于 2008-12-13 16:23:16 | 显示全部楼层
同是opera的用户也飘过~
回复

使用道具 举报

330

主题

3879

回帖

5651

积分

网站编辑

I Need One Chance

积分
5651
发表于 2008-12-13 17:07:10 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
...Hope is a good thing...maybe the best of things...
回复

使用道具 举报

29

主题

298

回帖

426

积分

中级会员

积分
426
发表于 2008-12-13 17:29:32 | 显示全部楼层
搭乘楼上的专机....飘过
回复

使用道具 举报

204

主题

243

回帖

585

积分

高级会员

积分
585
发表于 2008-12-13 20:48:28 | 显示全部楼层
我等草民应该不会被这厮光顾吧。
回复

使用道具 举报

73

主题

117

回帖

252

积分

海星

积分
252
发表于 2008-12-14 23:47:03 | 显示全部楼层
看来遨游也玄了,opera和firefox哪个更好使些?
回复

使用道具 举报

46

主题

953

回帖

1326

积分

金牌会员

积分
1326
发表于 2008-12-15 09:29:45 | 显示全部楼层
一直用IE7,看来的放弃了
回复

使用道具 举报

232

主题

4907

回帖

6907

积分

网站编辑

CEO

积分
6907
发表于 2008-12-15 13:09:30 | 显示全部楼层
用IE6能不能幸免?
Tiffany首饰,GUCCI饰品,925银饰,翡翠玉饰,韩版饰品批发
聚划算团购 批发分销 Tiffany & Co. 蒂芙尼首饰
回复

使用道具 举报

59

主题

1898

回帖

2645

积分

论坛元老

积分
2645
发表于 2008-12-15 13:30:20 | 显示全部楼层
一直用马桶,很久没用ie了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-15 14:24 , Processed in 0.095870 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表