IE8漏洞攻击代码 可完全绕开Windows7 DEP防护
安全研究人员已经发布了利用一个尚未修正的IE缺陷、绕开Windows 7中的安全措施的攻击代码。微软可信赖计算集团主管戴夫·福斯特洛姆(Dave Forstrom)在一份声明中称,“微软正在对相关的缺陷报告进行调查。我们尚没有接到利用该缺陷的攻击发生或用户受到影响的报告。”
本月早些时候,法国安全公司Vupen称在IE浏览器的HTML引擎中发现一处缺陷。 Vupen证实,在Windows XP、Vista和Windows 7上运行的IE8,以及在XP上运行的IE 6、IE 7存在缺陷,黑客可以利用恶意网页触发该缺陷,在PC中植入恶意代码,或窃取用户的机密信息。
与最近披露的其他IE缺陷不同的是,这一缺陷存在于在微软最新版本的操作系统(Windows 7)上运行的最新版本浏览器(IE 8)中,能够绕开Windows 7的DEP(数据执行保护)和ASLR(地址空间布局随机化)安全措施。
福斯特洛姆没有披露修正该缺陷的时间表,但表示,一旦完成调查工作,微软将采取“恰当”的措施。由于微软每两个月发布一次IE升级软件,上周刚刚发布过IE升级软件,因此可能将于明年2月份修正该缺陷。
顶一下
(0)
0%
踩一下
(0)
0%
相关信息
- 2011-03-22 12:44:32微软中国正式推出IE9 浏览速度较IE8快11倍
- 2011-03-02 12:49:54基于Windows 7的Windows CE 7 正式发布 微软提供下载
- 2010-12-27 12:51:17从Vista进化到Windows7的背后神秘功能
- 2010-12-21 11:40:04微软将停止试用版Windows7下载 要试用的赶紧了
- 2010-12-16 12:32:52黑客:明年我们重点攻击Windows 7、Mac、HTML5
- 2010-12-13 12:45:47微软安全软件MSE正式版即将发布 windows 7用户可免费使用
- 2010-12-12 16:54:12IE浏览器爆最新0day漏洞 涉及Windows 7等多系统
分享至微博