博客 | 彩信 | 影视 | 两性 | 笑话 | 文学 | QQ酷 | 游戏 | 动漫 | 健康 | 人才 | 星座 | 心理 | 网摘 | 图库 | 下载 | 旅游 | 交友 |
社会百态 | 美图写真 | 精彩网文 | 动漫卡通 | 搞笑猎奇 | 历史军事 | 文化旅游 | 明星娱乐 | 两性话题 | 恐怖灵异 | FLASH小游戏 |
您的位置: 首页>业界资讯>软件资讯>正文
 

微软VM又发现紧急级漏洞,赶快运行Update!

时间:2006-8-6 10:06:32 | 来自:网络收集 | 浏览:收藏到新浪ViVi 收藏到365KEY

微软VM又发现紧急级漏洞,赶快运行Update!

  日本微软4月10日宣布,包含在Windows OS及Internet Explorer(IE)等中的Java运行环境“Microsoft VM”中存在严重安全漏洞。由于Microsoft VM的检查功能出现了问题,因此可能会运行嵌在Web网页与HTML邮件中的恶意Java Applet。

  安全对策是运行“Windows Update”,然后安装已修正过的Microsoft VM,或者在IE设置中将Java设为无效。

  安全漏洞的严重程度为等级最高的“紧急”级。几乎所有Windows用户都会受到该漏洞的影响,因此必须立即采取措施。

  此次是在Microsoft VM的“ByteCode Verifier”中发现了安全漏洞。ByteCode Verifier是在运行Java Applet(程序)之前进行验证的流程。由于ByteCode Verifier出现了问题,因此无法准确检查出被做过手脚的恶意Java Applet,导致可能会在用户的机器上运行恶意Java Applet。

  由于Java Applet可以从Web网页及HTML邮件调出,因此用户仅仅是浏览Web网页或HTML邮件,就可能运行恶意Java Applet。这一恶意Java Applet可通过浏览网页及邮件的用户权限进行任意操作,也就是说可以控制用户的机器。

  受其影响的是安装Microsoft VM Build 3809以前(包括3809)版本的Windows电脑。由于发现安全漏洞之前最新版3809才刚刚发行,因此基本上所有的Windows用户都会受到影响。

  据日本微软的资料,Microsoft VM除作为Windows OS与IE的部分内容提供之外,还作为许多其他应用的部分内容提供。因此建议用户确认Build序号,以便判断是否会受到影响。

  当前正在使用的Microsoft VM的Build序号,可通过“MSJAVA.DLL文件”的版本及“JVIEW指令”查知。在使用IE 4.01 SP1的环境中,通过MSJAVA.DLL文件的版本查到的Build序号是准确信息。

  安全对策为安装已对安全漏洞进行修正的Microsoft VM(Build3810)。用户可通过“Windows Update”进行安装(至于Windows 2000 SP2/SP3所用版本,也可从该公司网站下载)。

  在Windows Update中,Build3810的Microsoft VM显示的是“816093:已对安全问题进行修正的程序”。另外,在Build3810中已对过去发现的所有Microsoft VM安全漏洞进行了修正。

  在IE设置中将Java Applet设为无效,也可以避免受到安全漏洞的影响。

  此前已多次在Microsoft VM中发现严重的安全漏洞,今后还极有可能出现。另外,由于2004年1月以后微软将不再进行安全方面的修正,因此建议将Java功能设为无效。

  另外,Outlook Express 6及Outlook 2002中的默认设置为“区域限制”,因此如果不改变设置,在HTML邮件中不会被恶意使用此次的安全漏洞。在Outlook 98与Outlook 2000方面,如果使用“Outlook Email Security Update”,同时也就设置了“区域限制”,因此也不会受到此次安全漏洞的影响。

  在Proxy Server与ISA Server中也存在安全漏洞

  当天,日本微软还公开了“Proxy Server 2.0”与“Internet Security and Acceleration (ISA) Server 2000”中的安全漏洞。如果向启动Proxy Server 2.0或者ISA Server 2000的机器发送做过手脚的数据包,就会将CPU的资源全部耗尽,无法提供正常的服务。也就是可能导致DoS攻击(拒绝服务攻击)。

  对策是安装日本微软的补丁。安全漏洞的危害程度是仅次于紧急级的“重要(Important)”级。因此运行Proxy Server及ISA Server的管理员必须采取相应措施。


打印
上一篇:勤哲Excel服务器新手速成教程(5) 下一篇:微软涉嫌抄袭中国软件?IT业专利权爆特大冷门 

版权申明:
  本站属于54stu个人网站,大部分文章来自网络搜集,大家可以自由转载本站的文章,但原作者和来自我站的链接必须保留。文章版权归原作者所有。
  五四电脑技术资讯网(54stu.com)依法保护知识产权,如果我们的文章有涉及或侵犯您的有关权益,请即时与我们联系,注明网址及文章,我们会即时处理或删除,感谢您的合作!

站点最新

·06月22日值得注意病毒列表
·Work 2.0时代,服务决定一切
·06月21日值得注意病毒列表
·紫光华宇拼音输入法5.0版正式发布
·微软即付即用计划:无奈还是阴谋
·期盼:微软正在开发Windows XP S
·9991阴魂不散!多多QQ表情病毒奥
·隐藏文档索财 国内截获首例敲诈病
·没有防火墙的安全 是明智还是愚蠢
·SoBus公交搜宝让您成为公交通(上
·SoBus公交搜宝让您成为公交通(下
·既然有妙笔,干嘛你不来?——纽
·病毒伪装成世界杯球票 已出现多个
·让P2P穿透防火墙:微软再推两新服
·中望CAD2006发布会在广州成功举行
·笔记本的噩耗:Vista将是电量杀手
·江苏省软件产品检测中心对浩辰IC
·腾讯将于6月15日推出QQ会员等级体
·可标记文章已读:IE7 Beta3八月推
·电脑病毒“班沃母”现身为世界杯
·全球最大BT网站即将重新开张!
·微软杀毒新贵Live OneCare正式发
·全球最大BT下载网站遭警方突袭
·病毒借达芬奇密码作乱 教您如何防
·找客户--为您找到新客户,开拓新财
·腾讯公司关于“QQ密码修改方式”
·专业助手!Excel 2007 beta 2 试用
·专业助手!Excel 2007 beta 2 试用
·木马防线2005+试用暨木马防御技巧
·Asianux 2.0 SP1即将发布 将支持

站点推荐

Adobe Premiere 6.0认证考试大纲
网络工程师专业术语大集合之路由

支持我们
 
五四娱乐网--新五四,新娱乐!-WwW.54stu.com 用心生活-娱乐万家(本站法律顾问:陈律师)
五四娱乐网版权所有 All Rights Reserved 蜀ICP备05025894号  投诉QQ:3458124