引用:
作者EIGHTS
這個是 XML Core 的更新
上個月的事情了
|
但是新聞是''12月10日報導,360安全中心9日緊急宣佈,.....微軟最新XML安全漏洞''
應該不是上個月的新聞吧!!
小弟不用ms office,所以更新數量相對少些
瀏覽器firefox也不在新聞所列瀏覽器,
固定瀏覽的網站也不多
所以還好,
以下把新聞補全,不管怎樣,小心一點就是
----------------------------------------
更嚴重的是,截至目前微軟仍未發佈針對這一最新XML漏洞的官方補丁。
新華網報導,金山毒霸全球反病毒監測中心9日也監測到這一漏洞。目前金山毒霸已經發現相關漏洞生成工具,並截獲兩個利用該漏洞的惡意掛馬網站。這些網站下載的病毒中包含有目前最毒的下載器「超級AV終結者」,中毒後很難清除乾淨。
金山毒霸反病毒專家王嗣恩說,該漏洞將影響windows xp sp2/sp3 IE7以及windows2003 IE7等。據統計,國內IE7月度覆蓋人數超過6,000萬人,屆時黑客如果發動大規模攻擊,上千萬用戶將面臨嚴重信息安全威脅。
360安全專家石曉虹博士則認為,對此漏洞的黑客攻擊已由研究進入實戰階段,網民面臨著由這一漏洞導致的嚴重安全威脅,這一漏洞將影響到所有使用IE控件的程序,包括各辦公軟件、Rss訂閱器以及可嵌入網頁的所有第三方軟件,甚至可能波及其他瀏覽器。
為防止大範圍木馬入侵,360安全中心已在全球範圍內推出針對該漏洞的補丁程序。截至發稿前,微軟官方仍未公佈該漏洞的任何信息。
-------------------------------------------------------------------------------