微軟現(xiàn)仍在繼續(xù)調(diào)查上星期揭露的引起IE新漏洞的控件問題,但是很不幸的是很可能這個漏洞的沒能在這個月的安全公告(當(dāng)?shù)貢r間本周二)發(fā)布前解決。
最壞的情況是,攻擊者可以通過Internet完全地控制存在該漏洞的電腦?,F(xiàn)有關(guān)使用該漏洞進(jìn)行攻擊的報告都已發(fā)往給微軟,而這個漏洞的細(xì)節(jié)已對外界公布了,所以當(dāng)前形勢比較危急。在確認(rèn)了6月30號公布的IE安全漏洞后,微軟完成了一個最初的調(diào)查并建議把Javaprxy.dll關(guān)閉掉,也發(fā)布了可以關(guān)掉這個控件的方法。目前建議關(guān)閉這個控件是防止受攻擊的一個較好辦法。
微軟之前在其網(wǎng)站上的安全忠告中承諾,將在即將來臨的安全公告中完全地修復(fù)這個漏洞。而這個安全忠告也說明了最遲也可以在兩個安全公告發(fā)布之間一定能解決這個問題。在星期二即將發(fā)布的7月份安全公告中,包括了2個Windows和1個Office補(bǔ)丁,但很可惜的是上面并沒有提到IE。微軟的下一次月度安全公告將是8月9號。
------------------------------- · 相關(guān)文檔瀏覽 · --------------------------------------------------------------------- · 熱門文檔瀏覽 · -------------------------------------