26
Nov.2005
该通报具体内容为:Internet Explorer 处理 onLoad 事件的方式中的漏洞可能允许远程执行代码,影响的系统几乎涵盖所有的Windows版本,不过如果是用Win2003的启用了"增强安全配置"的话则不会受到影响.现在微软还未发现该漏洞被任何黑客利用或发动攻击,详细信息微软正在进行调查,如果确认问题存在和其严重程度,会发布相关的HOTFIX来进行修补~不过根据英国一网络公司的报告,他们已经发现该漏洞并且发布了攻击的概念性代码来演示该漏洞,该攻击可以用来窃取系统的控制权.现在国际著名的网络安全公司Secunia已经将这个漏洞的等级升级到了"严重等级".在此也只是提醒大家注意一下,有新的消息会在BLOG上更新~!
相关链接:
http://www.microsoft.com/china/technet/security/advisory/911302.mspx














微软安全通报-通过RPC内存分
金山毒霸2007推出...
