서희스타힐스

[中文]微软发布IE“零日”漏洞新补丁病毒中心提醒尽快装 / MS, IE 관련 보안패치 설치 권고

기자정보, 기사등록일
입력 2010-04-04 16:29
    도구모음
  • 글자크기 설정
国家计算机病毒应急处理中心4日发布信息说,微软公司日前发布了针对浏览器IE“零日”漏洞的最新补丁程序MS10-018,用户应尽快下载安装。

专家说,该补丁程序会通过修改浏览器IE的确认脚本来源和其处理内存中的Web网页对象、编码字符串、长度较长的全球资源定位符URL等方式进行漏洞修复。

日前,浏览器IE再次曝出新的“零日”漏洞,即Microsoft IE畸形对象操作内存破坏漏洞。当时微软公司针对该漏洞发布了安全公告,但没有提供修复此漏洞的补丁程序。该漏洞出现不久,就有利用该漏洞进行网页挂马的攻击代码出现在互联网络中,导致一些Web网站被攻击者植入恶意木马程序代码,一些Web网站的安全受到威胁。

微软公司的安全公告指出,浏览器IE会通过使用特定动态链接库文件组件提供对Web网页文件夹和打印的支持,但该组件中存在释放后使用错误。该“零日”漏洞会影响Windows XP/2000/2003操作系统中浏览器IE6版本和IE7版本的浏览器,IE8版本的浏览器不受影响。

아주경제 편집국  edit@ajnews.co.kr
[아주경제 ajnews.co.kr] 무단전재 배포금지

©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지

컴패션_PC
0개의 댓글
0 / 300

로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?

닫기

댓글을 삭제 하시겠습니까?

닫기

이미 참여하셨습니다.

닫기

이미 신고 접수한 게시물입니다.

닫기
신고사유
0 / 100
닫기

신고접수가 완료되었습니다. 담당자가 확인후 신속히 처리하도록 하겠습니다.

닫기

차단해제 하시겠습니까?

닫기

사용자 차단 시 현재 사용자의 게시물을 보실 수 없습니다.

닫기
실시간 인기
기사 이미지 확대 보기
닫기