|
日前有报告声称在IE浏览器中又发现了一个新的安全漏洞并且已经出现利用该漏洞发起攻击的事件。Sunbelt Software公司是最先发现有人利用该漏洞发起攻击的,攻击者利用这个漏洞可以将恶意软件安装到目标系统中并运行它以攻破目标系统。
Sunbelt公司发现攻击来自俄罗斯的一些成人网站。
Secunia安全公司已经将这个漏洞评定为“极度危险级”漏洞,这也是该公司漏洞等级评定中的最高危险等级。Secunia公司建议用户禁用主动脚本,并且不要浏览不信任的站点,同时不要点击任何可疑的链接。
Sunbelt公司建议用户禁用Java脚本,声称这么做也许有助于避免受到攻击。
这个漏洞位于IE浏览器的矢量标注语言VML中,它是用来显示图像的一个软件成份。当用户浏览恶意网站的时候,矢量标准语言就会被系统调用,然后攻击者就可以利用其中的漏洞在用户不知情的情况下远程执行恶意代码。
微软公司发言人已经证实了这个漏洞的存在并表示公司将在下个月的月度安全更新中修复这个漏洞。
在VML漏洞被报道的前一天,安全专家们刚刚在IE浏览器的ActiveX控件中发现了另一个高度危险级漏洞,那个漏洞也会导致远程执行恶意代码的攻击。但是攻击者还没有利用那个漏洞发起过攻击。
我们是专业的广州网站设计网站建设公司,在各行业网站建设网站制作网页设计及网站开发应用上有着成熟、丰富的项目经验,网站建设咨询电话:020-38847510 ,欢迎来访或来电垂询,我们随时乐意为您服务!