电脑知识大全|电脑编程|电脑故障排除知识|操作系统|硬件|软件基础知识

IE6浏览器漏洞再现 微软迅速回应

发布:admin2020-06-28 01:13分类网络知识

根据美国计算机突发事件应付小组(US-CERT)和安全机构SecurityFocus的报告,以及微软安全响应中心的回应,IE6中关键的ActiveX数据对象(ADO)数据库控制(ADODB.Connection)存在缺陷,可导致内存溢出,进而造成整个浏览器崩溃.  

  据称,攻击者只需要6个指令长度的JavaScript,就能造成错误的SQL声明,轻易使ADO控制过载,从而可以通过IE6远程执行恶意代码,不过IE7是否受影响没有披露.  

  不过微软认为该漏洞的危险等级并不高,只会被恶意攻击者用来实施强迫下载.  

  据悉,至少有一名Beta测试人员曾在Office 2000的VBA宏中发现过类似漏洞,时间是7年前.  

  按照惯例,微软将在今后的月度安全补丁日中修复这一漏洞.作为暂时性的预防措施,用户可以在浏览器中禁用ActiveX.



上一篇:赛门铁克反钓鱼软件正式发布!
下一篇:危险 IE漏洞殃及Google桌面搜索
温馨提示如有转载或引用以上内容之必要,敬请将本文链接作为出处标注,谢谢合作!