全站文章 iT邦幫忙
訂閱電子報手機版RSS訂閱
iThome Online提供免費電子報,現在就訂,最新IT訊息每日寄達。

iThome 每日新聞報
iThome 產品技術報
加入iThome Online會員,立即使用討論區、Blog等服務。

免費加入會員
登入 / 登出
管理會員帳號
忘記帳號密碼
聯絡客服
訂閱周刊
讀者服務
10'e政府專刊No.3 (36)
09'e政府專刊No.2 (35)
09'e教育專刊(34)
09'e政府專刊(33)
08'企業資安專刊-端點安全防護(32)
08'企業採購情報誌(31)
07'資訊安全技術應用專刊(30)
07' 新世代資料中心專刊(29)
07'企業資安技術應用專刊(28)
企業採購情報誌'06冬季號(27)
企業軟體技術應用專刊(25)
企業資安技術應用專刊(24)
IE新漏洞可能導致資料外洩
文/陳曉莉 (編譯) 2010-02-04
此一漏洞影響XP作業系統上的所有IE版本,或是關閉IE保護模式的用戶。

微軟於本周三(2/3)指出,該公司正在調查一個新的IE漏洞,當使用者未以保護模式執行IE時,駭客可以趁機存取使用者電腦中的檔案,但迄今尚未發現針對該漏洞的攻擊行動。

此一漏洞影響XP作業系統上的所有IE版本,或是關閉IE保護模式的用戶。微軟說明,啟動保護模式可以避免針對該漏洞的攻擊,而在Windows Vista、Windows Server 2008、Windows 7及Windows Server 2008等作業系統上的IE預設即為保護模式。

微軟表示,在網路攻擊的情境上,駭客可以控制一個網站,內含可攻擊該漏洞的惡意網頁,此外,那些允許使用者張貼內容或廣告的網站也可能被駭客嵌入惡意網頁,讓駭客藉以取得與使用者一致的系統權限。

微軟安全回應中心經理Jerry Bryant說明,在Windows Vista以後的作業系統以預設配置執行IE 7或IE 8都不會受到該漏洞的影響,XP用戶或關閉保護模式的使用者則可利用微軟所提供自動工具部署Network Protocol Lockdown功能以保護系統。

最近由於Google受到的網路攻擊就是透過未被揭露的IE漏洞,因此微軟IE的安全漏洞開始被放大檢視。微軟並在今年1月下旬釋出緊急更新修補該零時差漏洞。Google也在本周宣布將自今年3月起逐步淘汰對IE6等舊版瀏覽器的支援,屆時IE6的用戶將無法使用Google Docs及Google Sites服務的關鍵功能。(編譯/陳曉莉)


高可靠資料保護商用IT平台研討會
EMC Forum 2010
Tech•Days Taiwan 2010
+更多研討會
▼ ADVERTISEMENT ▼
▲ ADVERTISEMENT ▲

電週文化事業版權所有、轉載必究 •Copyright © iThome | 刊登廣告授權服務服務信箱隱私權聲明與會員使用條款關於iThome