註冊 | 登入 | RSS Feeds
ZDNet | Taiwan.CNET.com |

廣告:
2010/03/02 16:12:01
微軟警告:舊版Windows有零時漏洞
ZDNet新聞專區:Elinor Mills
PlurkFacebook
   

微軟週一警告已經有個新漏洞出現,駭客可入侵執行IE瀏覽器的Windows系統,且目前已經出現攻擊程式。

這個弱點會影響 Windows 2000、XP 與 Sever 2003 系統,主要是與Visual Basic Scripting 或 VBScript 跟Windows Help檔互動而產生,微軟在安全通告中如此表示

駭客攻擊的狀態是誘騙用戶造訪某一惡意網站,然後跳出一個設計過的對話方塊,要求造訪者按下F1按鍵,如此惡意軟體就會自動偷偷安裝在用戶電腦中。F1通常是用來呼叫求救功能的。

Windows Vista、Windows 7 與 Windows Server 2008 都沒有影響。該問題在Windows 2003 無法生效,原因是IE Enhanced Security Configuration已經預設開啟了。

微軟在告示中也抱怨,這次漏洞的披露作法很不負責任;該漏洞在週五被公佈,而概念驗證程式碼則經由iSEC Security Research公司釋出。

 
 

thumbs Upthumbs Down
+0
推薦
0/0 票
 

 
加入我的圖書館 訂閱關鍵字
加入網路書籤> 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 | 加入twitter | 加入facebook | 加入plurk |
友善列印 | 轉寄朋友


回應   對本則報導有任何意見或看法嗎?歡迎留言
6.匿名 於 2010/03/03 13:50 回應
企鵝裡面的蟲會不會比窗戶多更多?
讚?讚0 個人喜歡這個留言
 
5.匿名 於 2010/03/03 09:24 回應
行銷手法待加強!!
讚?讚0 個人喜歡這個留言
 
4.匿名 於 2010/03/03 08:59 回應
ms是...舊版抓到bug後
趕快先用在新版上吧~~
讚?讚0 個人喜歡這個留言
 
3.匿名 於 2010/03/03 03:04 回應
抓到十幾年的bug這種事
在windows或linux或一些OSS軟體上並不少見
因為那是少數幾個有程式碼沿用數十年的軟體

沒有人敢說自己的軟體沒有bug
程式碼用到甚麼時候 就會抓到甚麼時候
更多的時候是放著不管
微軟已經算好的了
讚?讚0 個人喜歡這個留言
 
2.匿名 於 2010/03/03 00:06 回應
>>舊版Windows有零時漏洞

代表著

新版Windows一時沒有漏洞XD
讚?讚0 個人喜歡這個留言
 
1.匿名 於 2010/03/02 21:33 回應
屁拉!微軟才很不負責任哩
有十幾年給你除蟲,到現在還沒除完!
誰不負責任?!
讚?讚0 個人喜歡這個留言
 


留下你的意見
會員 * 帳號:
* 密碼:
  1. 欄位可選填,若全不填,則顯示為「匿名」。
  2. 不支援html語法
非會員

*姓名:
*E-Mail:

Blog:
  重新載入驗證碼
* 驗證碼: 記住我