现在将刚刚生成的网页木马也上传到网络空间中,将网页木马的地址通过电子邮件、网络论坛等形式进行发布,然后利用各种各样的借口诱骗其他网友点击网页木马。只要用户浏览就会立即被安装木马服务端程序,从而被黑客进行远程控制操作(图3)。

漏洞虽大,仍有法可防
由于IE Speech API漏洞是利用网页木马这种形式进行传播的,同时影响的范围又是特别的广泛,因此各位用户应该立即对该漏洞修补防范。
1.及时安装安全补丁
不论遇到怎么样的漏洞,最简单最有效的方法就是安装相应的安全补丁。用户只要登录到微软“IE Speech API 4 COM对象实例化缓冲区溢出漏洞”的相关网页,根据自己的系统版本进行下载安装即可,当然用户也可以直接利用杀毒软件的漏洞修复功能来进行安装(补丁地址http://www.microsoft.com/china/technet/security/Bulletin/ms07-033.Mspx)。
2.系统临时防范方法
如果用户在第一时间里面无法安装安全补丁的话,可以利用在IE浏览器中禁用Speech API 软件包的ActiveX控件进行临时性的防范。运行《Windows优化大师》后,点击“系统维护”中的“其它设置选项”。在“禁止浏览网页时安装下列ActiveX控件”选项中点击“添加”按钮,在“ActiveX控件ID”中设置插件{4E3D9D1F-0C63-11D1-8BFB-0060081841DE}和{EEE78591-FE22-11D0-8BEF-0060081841DE}(图4)。完成后在列表中选中刚刚增加的CLSID,最后点击“确定”按钮就可以进行防范。

编后
虽然这个漏洞出自微软的IE浏览器,但是归根结底还是由ActiveX控件造成的。自从微软1996年推出ActiveX技术以来,ActiveX技术已经得到很多软件公司的支持和响应。虽然ActiveX技术确实为软件开发以及应用带来了便利,但是与此同时也带来了极大的风险,正如今天我们讲解的这个漏洞。目前,利用ActiveX技术漏洞的网页木马已经很多了,而且随着ActiveX技术的不断发展以后会越来越多。如果没有一种能够取代ActiveX的更加安全的技术,那么此类漏洞仍然会成为微软系统的一大挑战。
观看地址: http://www.qqread.com/win-vista/j319829.html相关专题
- Windows操作系统安装 (15674篇文章)
- 系统优化大全 (18190篇文章)
- 系统安全设置 (23649篇文章)
- 系统安装手册 (20920篇文章)
- 系统备份专题 (17617篇文章)
- Windows权限设置 (10278篇文章)
- 漏洞专区 (1754篇文章)
- 系统维护手册 (17007篇文章)
- Windows操作系统安全集 (18745篇文章)
- Windows Vista 专区 (4822篇文章)
- Windows Vista系统停止响应解决方法 (0次浏览)
- 让Vista梦幻桌面支持更多格式视频 (0次浏览)
- 爱恨交缠 深入剖析Vista五个利弊 (0次浏览)
- 英特尔CEO拒评Vista 暗示对微软系统极度不满 (0次浏览)
- 挽救Vista!解决Vista系统与游戏的不兼容 (0次浏览)
- 最快关闭Win Vista UAC保护的方法 (0次浏览)
- 盖茨:Vista销量已突破1亿套 还不算圣诞销量 (0次浏览)
- 分析:不要被1亿套Vista销量蒙蔽 普及率低XP (0次浏览)
- 盖茨透露数据表明Vista预装率低 不及XP受欢迎 (0次浏览)
- 细看Windows Vista任务栏 (0次浏览)



