搜狐首页-新闻-体育-娱乐-财经-IT-汽车-房产-家居-女人-TV-ChinaRen-邮件-博客-BBS-搜狗 
IE及SQL服务器漏洞频发 微软仍未发布补丁
  时间:2005年12月05日14:19   来源:赛迪网   我来说两句我来说两句(0)
热点排行 即时新闻通知 进入新闻论坛 相关新闻:
 

  12月5日消息,两家安全公司上周五发布最新安全警告,称微软IE浏览器和SQL Sever 2000数据库存在的安全漏洞面临攻击危险。

  安全公司Sophos发布报告称,在某些网站上发现一种新的病毒软件,该病毒专门微软IE浏览器的一个安全漏洞,该漏洞此前已经宣布,但微软至今没有修补。
新病毒名为“Clunky-B 木马”,Sophos高级技术顾问格雷厄姆-克鲁莱表示,用户在访问包含该病毒的网站时会受到感染,黑客可在感染该病毒的PC上运行恶意程序。

  微软早在今年5月份就发现了IE存在的上述漏洞,最近已陆续发现了数例以该漏洞为目标的木马病毒。克鲁莱表示,该漏洞的级别并不高,因为黑客目前只能通过运行恶意软件关闭浏览器,不会造成其它损失。

  微软上周二发表安全建议,告诉用户该漏洞已得到了微软的重视,目前正对其影响展开调查。

  微软在安全建议中表示:“在完成整个调查之后,将采取适当的步骤来保护用户的安全,比如提供安全升级等。”微软下一次发布例行安全升级要等到12月13日。

  Sophos报告指出,在微软推出补丁之前,用户可以考虑改变IE浏览器的设置,在Active Scripting运行之前可先行关闭。

  与此同时,数据安全厂商Imperva发现了微软SQL Sever 2000 数据库存在的一个安全漏洞,该厂商发布的警告称,黑客可借助微软的一款工具隐藏登录名称,并发起攻击。通过该漏洞登录数据库的攻击者可从事任意破坏活动,并且不会被监控软件发现。微软上周三就该漏洞发布了安全建议,其中包括如何发现并处理该问题等内容。

(责任编辑:关美纳)



共找到 5,463 个相关新闻.

页面功能   【我来说两句】 【热点排行】 【推荐】 【字体:  】 【打印】  【关闭

 ■ 相关链接

 ■ 我来说两句
用  户:        匿名发出:
请各位遵纪守法并注意语言文明。
 
*经营许可证编号:京ICP00000008号
*《互联网电子公告服务管理规定》
*《全国人大常委会关于维护互联网安全的规定》
手机
包月自写5分钱/条

最新制作 想唱就唱
夏天的味道 哪一站



精品专题推荐:
谁说赚钱难告诉你秘诀
测IQ交朋友,非常速配
就让你笑火暴搞笑到底

短信订阅
焦点新闻魅力贴士伊甸指南魔鬼辞典



公社热图


·[组图]大陆第一美女模特
·[图]这就是人死后世界?
·女星中的九大混血妖姬









搜狐商城
 
·数码|iPod nano¥1799
·I T|1G 微盘特价¥399
·家电|飞利浦耳机特价
·家电|USB音箱5折
·家电|飞利浦耳机特价
更多...
-- 给编辑写信
Copyright © 2009 Sohu.com Inc. All Rights Reserved.搜狐公司 版权所有