此0day漏洞存在于IE浏览器,且可导致远程代码执行
研究发现Windows 2000 SP4上(以下省去Windows)的IE 5.1 SP4不受此影响;而以下IE版本(无论是32位还是64位)均受此漏洞影响:
2000 SP4上的 IE6 SP1
XP、Server 2003、Vista、Server 2008、7、Server 2008 R2上的IE6、IE7、IE8
此漏洞存在于IE无效的指针引用。当对象被删除后,在一定的条件下可以访问无效的指针。在针对此漏洞的攻击里试图访问一个已释放的对象时,可引起IE执行远程代码。
当前,微软已知的利用此漏动的攻击影响有限且有针对性,仅针对IE6。微软并未发现利用此漏洞针对其他版本IE的攻击。微软会继续监视漏洞带来的影响并更新安全通报979352。
另外,已发现的利用此漏洞的攻击可以被DEP(Data Execution Prevention,数据执行保护)阻挠。DEP在IE8中是默认启用的;而在IE7中,用户可手动开启DEP。
手动开启IE7中DEP保护的办法:
1.打开“Internet属性”(从控制面板打开;或打开IE,选择“工具”,再选择“Internet属性”),切换到“高级”选项卡。
2.选中“启用内存保护帮助减少联机攻击”,重启IE7后生效。
或者你也可以使用微软提供的Fix It工具来针对IE6、IE7启用DEP保护
Fix It微软官方下载地址(单击):http://go.microsoft.com/?linkid=9668626
下载后,按照此工具的向导操作即可。
卸载工具下载地址(单击):http://go.microsoft.com/?linkid=9668627
360“极光”IE0day漏洞临时补丁:http://dl.360safe.com/360ietagpatch.exe
星期四, 三月 4, 2010 at 11:09
没有打补丁了,还经常裸奔,哈哈~
星期四, 一月 21, 2010 at 16:11
现在用firefox功能安全都不错
星期三, 一月 20, 2010 at 22:12
攻击吧,我一键还原
星期三, 一月 20, 2010 at 12:48
这漏洞真是补也补不完啊
星期三, 一月 20, 2010 at 9:13
FF的飘过。。还好我用的网银都支持FF了。。
星期三, 一月 20, 2010 at 8:39
俺也看到了,赶快解决。
星期三, 一月 20, 2010 at 7:50
为什么偶上360没提示相关呢。。。怪事
星期三, 一月 20, 2010 at 1:10
这个漏洞貌似有点严重哦~
星期二, 一月 19, 2010 at 22:56
一直用google chrome,感觉这个浏览器在我的小本上面跑得快!
星期二, 一月 19, 2010 at 22:46
开的是系统自动更新,然后就一个KIS2010。电脑里面最多的是日本动作片,其他没什么重要的东西,应该不会被攻击的。
星期二, 一月 19, 2010 at 22:46
赶紧更新下,,,,
星期二, 一月 19, 2010 at 22:30
来站个沙发
星期二, 一月 19, 2010 at 22:28
俺也打下补丁。
星期二, 一月 19, 2010 at 22:27
昨天就补丁了,国内网站还是离不开IE啊,所以不能掉以轻心。
星期二, 一月 19, 2010 at 22:12
WP好友来访问,多多回访支持。
星期二, 一月 19, 2010 at 22:08
发现网上这个漏洞的新闻还不少呢~
星期二, 一月 19, 2010 at 21:04
基本不用ie,但为了安全还是打上补丁,毕竟国内变态的网银要用ie
星期二, 一月 19, 2010 at 21:04
Mac上没有一个Trident内核的浏览器从这个角度上来说也算是一种好事吧=w=a
星期二, 一月 19, 2010 at 20:41
今本上很少用IE了~悲哉!
星期二, 一月 19, 2010 at 20:28
不是IE的用户!
星期二, 一月 19, 2010 at 20:21
今天一上线360就弹出提示了…
星期二, 一月 19, 2010 at 19:48
很久很久很久……没有打补丁了,还经常裸奔,哈哈~
星期二, 一月 19, 2010 at 12:36
唉。。迟来了一步咯。没占到沙发。
星期二, 一月 19, 2010 at 9:38
占个位置,额…加油吧…