> 7月6日消息,微软在上周曾采取措施解决InternetExplorer(IE)网络浏览器安全漏洞,并终止一系列新的互联网攻击,但据一位安全专家称,这些措施却不能解决另一个极为相关且危险的漏洞。
荷兰安全专家JelmerKuperus上周在互联网上公布了一个代码,声称他能够利用该代码能够侵入完全打过补丁的Windows系统。微软曾在7月2日通过软件补丁解决了一个安全漏洞,但这次新的攻击对象却是Windows部件中的另一个漏洞。Kuperus称,恶意黑客使用类似的攻击方式,就可以侵入甚至已经打过补丁的Windows系统。
微软在7月6日证实公司已经意识到该漏洞代码,但不认为所有客户都会因Shell.Application漏洞而受到攻击。
微软在7月2日发布其升级补丁后仅仅几个小时,Kuperus便在其网站上公布了新的安全漏洞。
微软承认Shell.Application具有与ADODB.Stream相似的一些功能,但还没有象ADODB.Stream一样采取措施解决该故障。
微软正在调查故障原因,并计划在未来几周内对IE进行系列升级,以为客户提供更好的安全性。
专家新发现:微软新补丁不能堵住所有漏洞
,专家新发现:微软新补丁不能堵住所有漏洞
免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。