当前位置:首页 » 业界资讯 » 软件资讯

微软证实所有版本IE均存有新漏洞

...

12月13日消息,微软周五表示,一个尚未修补的安全漏洞有可能影响到所有版本的IE浏览器,相关的跟踪结果表明,该漏洞的危害比两天前刚刚公布时更为严重。

微软在修订其安全提示时指出,该漏洞在微软IE5.01、IE6、IE7等浏览器,甚至在未正式发布的IE8Beta 2浏览器中都存在,用户在Windows 2000、XP、Vista、Server 2003或者Server 2008使用上述版本浏览器均存在危险。尽管如此,微软方面仍表示,该漏洞只会对IE7造成有限的攻击。

微软同时指出,该漏洞存在于IE浏览器数据绑定功能之中,并非存在于HTM渲染代码之中。微软同时暗示,微软oledb32.dll文件中包含该漏洞,建议用户暂时关闭.dll功能。oledb32.dll是微软数据库访问(Microsoft Data Access)组件的一部分

就上述漏洞补丁的推出时间,微软公司的一位发言人没有确定的答案。根据管理,微软的下一个“补丁星期二”应是2009年1月13日。

微软此前发布公告,建议全体用户,尽快采取安全防御措施,但对何时发布官方补丁微软并未给出明确期限。公告称,微软将继续监测和调查对此漏洞的安全威胁,可能在下月安全更新或根据客户需要额外发布解决方案。

微软公布4个方法暂时屏蔽IE 0day漏洞

继续阅读
Windows爆史上最大安全漏洞 看图片就中毒
浏览器大战之火狐、IE8和Chrome实力强弱对比
Javascript兼容IE和Firefox浏览器技巧
IE 8平台化迎接浏览器内核之战
发表评论

昵称:
最新评论
暂时没有评论!