赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 苹果3G iPhone发布 大陆"行货"遥不可及
· [热点] 特别策划:带您走近无线城市
· [热点] 史玉柱击败马云购51.com 进军社区网游
· [热点] 悬赏大英雄——在技术开发者的世界

微软光标漏洞补丁已发布 强烈建议用户安装

发布时间:2007.04.04 06:19     来源:赛迪网    作者:云雀

【赛迪网讯】4月4日消息,由于黑客正在尝试更多的方法利用其Windows操作系统上的一处严重漏洞,微软已在美国时间本周二早上发布了一个紧急软件补丁。

据IDG新闻社报道,这次软件升级其实修补了Windows上的7个独立漏洞,但安全专家最为关注的是Windows在处理ANI动画光标文件是的方式上存在的一个缺陷。这是7个漏洞中惟一一个被微软评级为“高危”的漏洞。

据安全公司iDefense恶意代码情报部主任肯·丹哈姆(Ken Dunham)称,微软被迫提前月度补丁发布日一周发布升级软件,是因为正利动态光标漏洞的攻击正在大肆传播。我们已确认了400多个不同的URL在利用这个漏洞,而且还有多种邮件可以将人们指引到这些恶意网站上。”他说。“我们有证据表明有组织的团体正在发动攻击。”

此外他还表示,ANI攻击将成为未来数月甚至数年最普遍最持久的一类攻击。

据微软安全响应中心的负责人马克·米勒(Mark Miller)称,这已是在2006年1月来微软第三次在例行补丁发布日之外发布补丁,前两次封堵的漏洞分别为WMF(Windows图元文件)漏洞和VML(矢量标识语言)漏洞。

米勒称,基于ANI漏洞的攻击目前依然被认为“有限”,且其目前主要基于网页攻击。虽然目前有迹象显示电子邮件也在被利用,但目前尚未发现有确凿证据。

安全厂商Determina去年12月首次向微软报告了这一漏洞。

安全专家强烈建议,Windows用户尽快安装这个补丁,因为ANI文件漏洞可用来攻击运行几乎所有Windows版本——包括Vista——的电脑,此外即便用户使用微软IE之外的浏览器,如Firefox和Opera,也难免受到威胁。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· ANI蠕虫病毒作者声称今年要买宝马 (04-03) · 微软推出Deepfish 移动设备可浏览完整网页 (04-03)
· 微软将于下半年推出Mac版Office 2008 (04-03) · 微软今天发布补丁程序 封堵动画光标漏洞 (04-03)
· 3日:Google加入DoubleClick收购战 (04-03) · 微软Zune市占逐月下滑 推Zune手机壮志不减 (04-03)
· 微软拟本周二发紧急补丁 封堵动画光标漏洞 (04-03) · 微软与谷歌狭路相逢 均有意竞购Doubleclick (04-03)
· Windows惊现史上最大漏洞 600种木马肆虐 (04-02) · 金和软件成为微软金牌合作伙伴 (04-02)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 自助供应链已搭好 软件“沃尔玛”雏形初显
· 支付宝巨人合作提供第三方支付 支付电子化
· 访谈 西安协同的BPM和SOA战略 信息化监理
· 菏泽网通改造方案 海事数据交换平台方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统