日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

IE6瀏覽器漏洞再現(xiàn) 微軟迅速回應(yīng)

根據(jù)美國(guó)計(jì)算機(jī)突發(fā)事件應(yīng)付小組(US-CERT)和安全機(jī)構(gòu)SecurityFocus的報(bào)告,以及微軟安全響應(yīng)中心的回應(yīng),IE6中關(guān)鍵的ActiveX數(shù)據(jù)對(duì)象(ADO)數(shù)據(jù)庫(kù)控制(ADODB.Connection)存在缺陷,可導(dǎo)致內(nèi)存溢出,進(jìn)而造成整個(gè)瀏覽器崩潰.

據(jù)稱,攻擊者只需要6個(gè)指令長(zhǎng)度的JavaScript,就能造成錯(cuò)誤的SQL聲明,輕易使ADO控制過(guò)載,從而可以通過(guò)IE6遠(yuǎn)程執(zhí)行惡意代碼,不過(guò)IE7是否受影響沒(méi)有披露.

不過(guò)微軟認(rèn)為該漏洞的危險(xiǎn)等級(jí)并不高,只會(huì)被惡意攻擊者用來(lái)實(shí)施強(qiáng)迫下載.

據(jù)悉,至少有一名Beta測(cè)試人員曾在Office 2000的VBA宏中發(fā)現(xiàn)過(guò)類(lèi)似漏洞,時(shí)間是7年前.

按照慣例,微軟將在今后的月度安全補(bǔ)丁日中修復(fù)這一漏洞.作為暫時(shí)性的預(yù)防措施,用戶可以在瀏覽器中禁用ActiveX.



    推薦閱讀