您的位置:首页>>电脑软件

微软2011首次安全更新发布 IE漏洞未修复

发布时间:2011-01-12 10:39:08  来源:互联网    采编:小资  背景:

  北京时间1月12日消息,今日凌晨微软发布2011年首次安全更新,共发布两个补丁,用于修复Windows Vista和XP系统中的3处漏洞。然而令人费解的是,此前公开曝光的IE 浏览器和Windows图形渲染引擎中的漏洞却未修复。

  金山网络安全专家表示,微软本次发布的补丁数量并不大,而且金山卫士(http://www.ijinshan.com)在修复漏洞时采用了多线程下载技术,用户只需片刻即可打好补丁。同时专家表示,由于漏洞修复的“滞后性”,建议用户开启金山毒霸和金山卫士的实时保护功能,谨防黑客利用漏洞入侵电脑。

  据了解,微软本次安全更新仅仅发布了两个安全补丁,修复3个漏洞。第一个公告MS11-001是“重要”级,提供的补丁程序用于修复Windows备份管理中的远程代码执行漏洞,仅仅影响Vista操作系统。公告 MS11-002 为“危急”级别,提供的补丁用于修复微软数据库访问组件(MDAC)中的远程执行代码漏洞,影响Windows XP以来的所有操作系统版本。

  相对于去年12月发布17个补丁修复40个漏洞的“壮举”,微软2011年的首次安全更新显得很不给力。而更让人大跌眼镜的是,微软并没有修复Windows图形渲染引擎和IE浏览器中公开曝光的安全漏洞,尽管目前已经出现了针对后者的攻击行为。

  微软在安全公告(2490606)中公开承认,Windows图形渲染引擎中存在一个漏洞,黑客可利用此漏洞远程执行代码,并可能完全控制用户电脑。微软表示,当前还没有发现有利用此漏洞进行攻击的行为,并称将尽快推出解决方案。

  然而,在圣诞前夕曝光的IE 0DAY漏洞,却更加危险。据了解,2010年11月29日,国内某安全组织发布了有关该漏洞的信息,指出IE8存在CSS解析拒绝服务漏洞,可能会导致用户电脑变卡,最终导致IE崩溃。微软安全公告 (2488013)也指出上述漏洞存在于IE的多个版本中。

  同时,金山网络安全专家李铁军表示,该IE 0day漏洞存在一定风险。特别是在新年网购市场火爆之时,黑客如果设计一个利用该IE 0day漏洞的网页,植入交易劫持木马,将大大增加网购的风险。

  据CNNIC数据显示,2010年上半年,有59.2%的网民在使用互联网过程中遇到过病毒或木马攻击,有 30.9%的网民账号或密码被盗过。安全专家表示,网络安全已经成为制约我国电子商务市场发展的主要因素之一。

  同时,金山网络安全中心也于近期发布了《2010年网购安全报告》。报告显示,在2010年有超过1亿用户曾遭遇过至少一种针对网络购物的安全威胁,带来直接经济损失将突破150亿元, 网购用户的人均经济损失也由2009年的80元上升至150元左右,网购安全刻不容缓。

  面对日益恶化的互联网安全环境,金山网络安全专家建议广大网民:提高安全意识,及时修复系统漏洞;但由于补丁具有“滞后性”的特点,用户还应安装金山毒霸、金山卫士等专业安全软件时刻保护电脑安全。

  关于金山网络

  金山网络成立于2010年11月,是金山安全和可牛公司合并而成的专业安全厂商,继承了金山13年安全技术积累和可牛的互联网基因。金山网络从成立伊始就以改善中国互联网安全环境为目标和最高价值准则,推出“FREE”战略,以专业、免费的互联网安全服务为用户创造真正自由、安全的网络环境。 目前金山网络旗下的永久免费软件产品包括:金山毒霸、金山卫士、金山网盾、可牛杀毒、可牛影像等。




关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页 本文来源:互联网

本文评论
HRM勒索病毒新变种来袭 腾讯智慧安全支招“解密”
随着网络安全教育的不断普及,大众的防护意识也在逐步加强。但勒索病毒的攻击技术也在频繁迭代,伪...
日期:11-23
微软再次推送Windows 10更新补丁KB4023057:只想让你升升升
11月21日消息 此前9月份推送的Windows 10更新补丁KB4023057现在又推出了。看来微软已经修改了此更新...
日期:11-21
迅雷X正式版上线,对十五年下载巨头迅雷意味着什么
经历了5个多月的测试之后,迅雷X正式版于11月15日上线发布。
日期:11-15
微软Windows 10 19H1快速预览版18282更新:全新Light主题
11月15日消息 今天微软推送了Windows 10 19H1快速预览版18282系统更新,带来了改进的全新Light主题...
日期:11-15
微软重新发布Windows 10系统2018年10月更新
北京时间11月14日凌晨消息,微软在美国当地时间11月13日宣布,该公司将重新发布Windows 10操作系统...
日期:11-14
微软Visual Studio 2019将迎全新主题 Logo再次变身
(原标题:微软Visual Studio 2019,图标Logo又变了:流畅设计)
日期:11-14
真来了!微软Windows 10更新十月版(v1809)重新开始推送
11月14日消息 今天凌晨,微软开始重新推送Windows 10更新十月版,也就是Windows 10 1809版本。和此...
日期:11-14
Darkcomet木马变身“抓鸡狂魔” 腾讯电脑管家精准查杀
窃取用户敏感数据、个人银行账户和密码等信息,或者在设备上执行恶意代码实施进一步的网络攻击活动...
日期:11-09
微软:Windows 10专业版无法激活问题已得到解决
这两天,不少网友突然反馈Windows 10突然显示为未激活,还有从Pro版本降级为Home版本的案例出现(购...
日期:11-09
微软推送Windows 10 19H1快速预览版18277系统更新
11月8日消息 今天微软推送了Windows 10 19H1预览版18277系统更新,本次是面向快速预览版通道,同时...
日期:11-08
Windows 10 19H1新版18277发布:操作中心/高分屏优化
11月8日消息,微软今晨面向Windows 10快速通道的会员推送了新预览版,Build 18277。它隶属于19H1(v1...
日期:11-08
Win10 19H1出现新版式音量控制面板:更易用
越来越多令人“欲罢不能”的新特性在Windows 10 Build 18272中被发现。
日期:11-05