教程中国
PHOTOSHOP CS9.0中文版 MAYA 8.5 FOR WINDOWS Corel Painter v9.0 Flash MX2004 中文版 Illustrator cs2 中文版
VC++6.0含sp6 中英文版 VB6.0 +sp6 简体中文版 Borland Delphi 7汉化版 MSDN for vb6.0中文版 Visual Studio 2005简体
教程中国下属 文件存储共享专家BIBIDU.COM 提供大型软件,教材,源码,电影,音乐,图书等下载 更多精品请点此进入
  您目前所在位置: 教程中国 >> 安全专栏 >> 漏洞公告 >> Office高危漏洞可被植入恶意程序 RSS订阅
Office高危漏洞可被植入恶意程序
教程(视频,书籍)下载:  ASP.NET AutoCAD 数据库 C# ASP java photoshop 网页设计 delphi 3dmax Flash C++ VB 张孝祥 实例   更多请进入BIBIDU搜索
IT搜索引擎   
人们对于微软推出的“可爱”的动画效果的态度,比如声名狼藉的Office助手Clippy,更多的是怨恨和批评,而不是感激和赞扬。不过,截止到目前,它们尚未对用户造成任何的危害。但是最近有报道称,微软Windows文件搜索助手,“Microsoft Agent”(就是那只蓝色的小矮人),可能会被黑客所利用,向用户电脑植入恶意软件或者木马。

  其实,Agent并非危险的根本来源,而是一个替罪羊。 在Windows SP2及Windows 2000 SP4操作系统中,IE6 使用的Agent Activex控件程序存在一个漏洞。当用户浏览恶意构造的网页时,该ActiveX控件可能会出现崩溃,从而为攻击程序打开渗透入用户电脑系统的大门,而更可怕的是,这一过程并不需要用户点击任何网页内容。

  IE7中,该漏洞已经得到了修复。为了保护个人信息,我们建议用户升级浏览器至IE7,或者使用自动更新程序从微软官方网站下载重要的补丁程序。到目前为止,我们尚未受到任何用户遭受攻击的报告。

  其实,Clippy并不是唯一进入黑客视野的“守旧派”动画程序。在微软发布补丁之前,DirectAnimation中存在的两个危险的IE6漏洞已经遭受过攻击。尽管现在DirectAnimation早已被DirectX取代,但是无可否认,IE中仍旧有这项技术的影子,这就比如人类虽然高度进化,身体中仍然会有尾骨。

  此外,假如用户浏览修改过的网页时,可能仍旧会遭受由下载引起的攻击。有一种攻击能够使得DirectAnimation Activex控件瘫痪,导致用户电脑被黑客随意的操纵。

  假如用户尚未安装IE7,那么可以获得IE6的补丁程序,通过关闭不必要的DirectAnimation进程降低风险。



来源:upschool.com.cn
作者:
关键字:
发表日期:2006-12-22 14:34:00

网页显示有限 阅读全文请下载本文完整版WORD文档

上一篇:Firefox2.0首批修补五个高危漏洞   下一篇:Vista曝漏洞可被安装流氓软件


本文的相类似文章
网友评论 查看本文全部评论
笔 名: *
评 论:
最多500字。当前字数:0
联系方式:
验证码:
在学习中进步 在进步中成长 教程中国相随您的成长之路
华腾联合科技股份有限公司版权所有
广告联系:Rosibo@163.com