據(jù)了解,此IE瀏覽器的最新漏洞是于2003年11月25日從Liu Die Yu提交的 BugTraq 中發(fā)現(xiàn)的,目前微軟還沒有給出此漏洞的最新補丁。據(jù)反病毒專家、金山毒霸技術(shù)總監(jiān)陳飛舟分析,此漏洞將存在重大的安全隱患:在IE的缺省安全狀態(tài)下,打開本地的網(wǎng)頁文件或郵件會直接下載并運行任意的可執(zhí)行文件(IE 不會給出任何安全提示)。如果結(jié)合一些木馬或其他技巧,可以實現(xiàn)對目標(biāo)計算機的任意控制或破壞!這次漏洞,可能會給蠕蟲病毒更加開闊的空間,造成類似 Iframe 漏洞的破壞(如尼姆達Nimda病毒)。將這些漏洞(包括已經(jīng)被發(fā)現(xiàn) RPC 漏洞)綜合起來利用,將會是全球新的災(zāi)難!
金山反病毒中心目前已對該漏洞特征進行了認(rèn)真分析,首家提出了相關(guān)病毒的預(yù)防和解決方案。普通用戶可以采用該方案暫時關(guān)閉該漏洞,提高系統(tǒng)安全性(可能會造成 IE 瀏覽受到影響):
解決方案鏈接:http://www.duba.net/c/2003/12/03/101760.shtml金山毒霸正在緊急制作升級包來防范利用該漏洞的攻擊。請金山毒霸的用戶隨時升級并打開防火墻,尤其是網(wǎng)頁防火墻。
如果尚未安裝毒霸,請迅速從以下地址獲取金山毒霸下載版:
http://online.kingsoft.net/index.php?act=online&onlineOption=Down
相關(guān)資料鏈接:
IE瀏覽器最新漏洞描述:
Microsoft Internet Explorer MHTML文件重定向并執(zhí)行漏洞
http://www.nsfocus.net/index.php?act=sec_bug&do=view&bug_id=5725&keyword=
http://www.duba.net/c/2003/12/02/101710.shtml
“萬花谷”病毒:
http://www.duba.net/c/2001/12/13/14620.shtml
惡意網(wǎng)頁病毒:
http://www.duba.net/special/virtusspecial/mscript/index.shtml
下載金山毒霸對付最新漏洞:
http://online.kingsoft.net/index.php?act=online&onlineOption=Down