微软发布了Windows一项‘紧急’漏洞的补丁,比原计划提前了2个星期。由于此漏洞正在被网络诈骗者利用,通过IE浏览器攻击用户电脑,微软被迫打破月度补丁周期修复漏洞。
针对微软IE浏览器新近暴露并引发攻击的一个安全漏洞,安全机构Zeroday Emergency Response Team(零日紧急响应小组,ZERT)的专家们制作了一个补丁。在下月10日微软官方补丁发布前,用户可考虑以此临时救急。
专家警告,微软网页浏览器IE某个尚未修补的严重漏洞,已遭攻击程序锁定。攻击码已通过公共网站对外扩散,极可能被歹徒利用。微软上周发布声明,表示正在调查该问题。微软代表说:“初步调查显示,这个攻击程序可令攻击者破坏内存。”在补丁程序发布前,微软建议使用者暂时关
国内首例“PPS木马”病毒现身网络。8月8日,北京江民科技反病毒中心监测到,上月中旬被暴光的微软PowerPoint 0day漏洞出现新攻击代码,该恶意代码伪装成幻灯片格式的PPS文件,用户点击运行后会释放出一个木马后门,黑客通过该后门可以远程控制染毒电脑。
近日,面向微软IE浏览器的最新Google工具条发出漏洞警告。当另外一个应用程序修改增加默认浏览器,或是修改的功能设为禁用时,这种漏洞就会出现。
在Word和Excel曝出一系列安全漏洞之后,Office另一核心组件PowerPoint也难逃厄运,其一安全缺陷已经遭到了木马的利用。
国外媒体报道,美国安全公司Bit9本周发布了对企业用户威胁程度最高的15大漏洞应用软件排行榜,其中Firefox 1.0.7版被列为第一。Bit9称,个人用户下载这些软件后,如果用于企业计算环境,可能造成重大安全隐患。