安全专家表示,Windows在检查连接以确保它不是恶意连接方面可以做得更好,微软最终也同意了这一说法。
在7月份安全研究人员Thor Larholm就演示过如何利用这项技术来欺骗浏览器把错误格式的数据发送给Firefox用户。这个bug会导致在受害者电脑上运行未获得批准的软件。此后其它研究人员开始通过其它软件来获得同样的效果。到目前为止,研究人员已经发现可以通过Firefox,Outlook Express 6和Adobe Reader 8.1等程序来利用这类型的隐患。
微软表示即将推出的升级将会修改Windows函数ShellExecute(),这样它就能对它要处理的连接进行“消毒”处理。目前微软的公关部门还没有对这个问题相关事做出回应。
虽然微软表示计划推出修复URI漏洞的补丁,但是没有透露具体的时间,微软下个月的每月周二补丁推出时间是11月13号,希望URI补丁会一起推出。URL查看 http://www.qqread.com/news/h359746.html
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- 软件安全漏洞问题---你注意到了吗? (0次浏览)
- 专一的新木马:我只在乎你的银行账号 (0次浏览)
- 着名安全厂商CA网站被黑 链接指向恶意站 (0次浏览)
- 恶意TCP/IP包可击破Windows Vista内核防线 (0次浏览)
- 小心!蠕虫专偷游戏帐号和密码 (0次浏览)
- 无法在系统中查杀:引导区病毒卷土重来 (0次浏览)
- 2008病毒与反病毒之争,谁能笑到最后? (0次浏览)
- MSN再次惹毒上身,用户当小心防范 (0次浏览)
- 病毒周报:“机器狗”惊现最新变种 (0次浏览)
- 07年电脑安全大盘点:蠕虫网络威胁Web2.0 (0次浏览)



