天下网吧 >> 网吧天地 >> 网吧行业 >> 网络追踪 >> 正文

微软:Windows XP用户应拒绝帮助

 

  据国外媒体报道,上周五,波兰研究员Maurycy Prodeus指出,VBScript中存在一个未修复的漏洞,对此,微软随后给予证实。     据了解,这个漏洞存在于所有版本的IE浏览器中,将会对Windows 2000、Windows XP和Windows Server 2003用户产生影响。     微软指出,这个漏洞与IE浏览器执行VBScript以及Windows帮助文件的方式有关,Windows Help文件被放在微软认定为非安全的文件型态列表上,平常在使用这些文件的时候,这些文件型态可用来呼叫自动化防护措施,避免使用者执行不安全的执行文件,为非常有价值的生产力工具,然而,黑客也可以利用该功能来危害系统。     此外,当用户访问特制的包含恶意代码的网页的时候,用户将看到“按下F1键”的提示窗口,一旦用户按下F1键,这个新的漏洞就可能会导致攻击者在用户的计算机中运行任意代码。     对此,微软官方警告Windows XP用户,当看到类似提示的时候,千万不要按F1键去寻求帮助。如果频繁出现一个提示用户按下F1键盘对话框的话,用户可以选择注销系统或者是使用Windows任务管理器去终止这个Internet Explorer进程。     而针对Prodeus公布IE漏洞这个问题,微软回应道:这种新漏洞可能潜在性地将计算机用户置身于危险之中,我们相信,直接向供应商反应漏洞才是符合用户各方利益的最佳做法,这样才能确保用户的计算机不被暴露给恶意攻击者,使得他们获得高品质的安全漏洞更新。     对此,Prodeus表示,2月1日,他就已经向微软反映了这个漏洞,比他对外公布这个漏洞足足提前了4周的时间。     目前,微软并没有说明将于何时提供这个漏洞的安全补丁,不过外界预计是3月9日的“补丁日”。

本文来源:华军资讯 作者:巧艳 编译

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行