主编信箱:
xinhuait@126.com
搜索 RSS 小字典
图片 聚焦 大图 人物 论坛
组图 生活 头版 网民 安全
网游 会议 职场 企业 创业 股市
网商 服务 招聘 产品 搜索 库1.2
手机 新终端 网络电视 前沿 基础
资费 新经验 多网融合 应用 视频
趋势 点评 观点 法规
数据 揭秘 争鸣 牌照
您的位置:新华网主页 - 互联网
专家提出微软“零日”漏洞防范方案
2010年11月08日 08:45:06  来源: 新华网
【字号  留言 打印 关闭 

  新华网天津11月7日专电(记者张建新)国家计算机病毒应急处理中心通过对互联网的监测发现,近期微软公司的浏览器IE的CSS标签在解析远程代码执行时存在漏洞,即“零日”漏洞。

  一旦恶意攻击者利用此漏洞通过诱骗计算机用户访问指定恶意Web网页的方式,就可以在计算机用户操作系统上远程执行任意的指令代码,最终导致操作系统完全受到恶意入侵控制。该漏洞存在于浏览器IE的6.0、7.0和8.0版本中。

  目前,微软公司已经发布了针对该漏洞的安全公告,但还没有发布相应的漏洞补丁程序。国家计算机病毒应急处理中心建议Windows用户在安装该漏洞补丁程序之前,可以采用临时解决方案来避免受到该漏洞的影响,这些措施虽然不能阻止漏洞的触发,但是可以一定程度上阻止该漏洞的恶意利用。

  专家建议:

  1、采用用户定义的CSS(层叠样式表单)覆盖网站CSS风格;

  2、应用增强的缓解体验工具,下载网址:http://go.microsoft.com/fwlink/?LinkID=200220&clcid=0x409;

  3、启用浏览器IE的DEP功能,即数据执行保护功能,方法如下:

  方法1、下载安装微软提供的开启DEP补丁http://download.microsoft.com/download/C/A/D/CAD9DFDF-AF35-4712-B876-B2EEA708495C/MicrosoftFixit50285.msi

  方法2、手工开启全局DEP

  对于Windows XP用户,如果之前没有手工调整过DEP策略,请点击开始菜单的“运行”,输入“sysdm.cpl”,点击“确定”。程序运行以后,点击“高级”分页,然后点击“性能”分栏中的“设置”按钮。选择“数据执行保护”分页,选择“除所选之外,为所有程序和服务启用数据执行保护”。然后点击下面的“确定”按钮。这个操作可能需要重新启动系统后生效。

  4、以纯文本格式阅读邮件;

  5、把互联网络和本地内部网络安全区设置为“高”,在这些区域封锁ActiveX控件和Active脚本。

网图说事 为您推荐(图)  ・cosplay美图  ・组图  ・大图  ・滚动  ・论坛  ・RSS  ・案件   更多 >>
与360“掐架”陷纷争 马化腾又遇补贴门 图
全球首款1620万像素拍照手机面世 图
创意无限 狗狗Cosplay 组图
要挟论坛关闭 上千网友谴责拿动物发泄 图
中移动迷你飞信Beta1.0版惊艳亮相
开放数据中心联盟大会召开 图
世博成就网络红人:黑桃Queen 热吻小情侣
世博:“自媒体”时代已到来 图

浏览更多互联网资讯,欢迎点击新华网互联网频道
打印】 【纠错】 【评论】 【主编信箱
(责任编辑: 刘君 )
“3Q对掐”扫描出互联网四大法制漏洞
国家计算机防范中心:上周现65个安全漏洞
iPhone漏洞致使欧洲人或将因此迟到一小时
iPhone4再掀漏洞:被删除的短信能“复活”
iPhone4漏洞:被删除的短信能“复活”
热门游戏被指侵犯隐私 Facebook补漏洞
  用户名 密码 匿名
请您发表感言,注意文明用语并遵守相关规定
 查看评论 留言须知
专家提出微软“零日”漏洞防范方案
网意需考量 权力有边界
专家:今年将是我国物联网建设关键一年
成都:“西部硅谷”还是“IT工厂”?
揭秘“越狱”和“黑卡”利益链条
唐骏感慨学历风波:不知道错在哪里
网页游戏混战:闯关容易运营难
手机支付芯片升级抢跑:首次与运营商进行分成
一折哪来的 揭秘团购网站的秘密
方兴东:腾讯360的行为无视互联网精神应受到谴责
三英战吕布:360与金山、腾讯、百度之间的恩怨情仇
360腾讯之争与企业整合之痒