软件测试


网站首页 | 软件测试论坛 | 软件测试培训 | 软件测试博客 | 软件测试杂志 | 软件测试沙龙 | 软件测试下载 | 软件测试顾问
业界新闻 | 软件测试人才 | 软件测试技术 | 软件测试工具 | 行业软件测试 | 软件测试管理 | 软件质量专栏 | 软件开发专栏
当前位置:首页>>业界新闻>>业界动态>>正文
微软发布12月安全补丁 修复两个严重IE漏洞
文章出处:赛迪网 作者:不详 发布时间:2005-12-16
  【赛迪网讯】12月14日消息,微软星期二发布了修复一个重要的Windows安全漏洞的补丁。黑客利用这个漏洞能够对IE用户实施在线攻击。 (立即下载更新补丁)

  据news.com.com网站报道,作为每月发布一次安全补丁周期的一部分,微软在MS05-054安全公告中发布了这个安全补丁。微软本月发布的安全补丁还修复了IE浏览器中的其它三个安全漏洞,其中一个也被认为是严重的安全漏洞。但是,微软表示,它还没有发现任何恶意代码利用这个安全漏洞。

  微软在安全公告中指出,黑客成功地利用IE浏览器中的上述两个严重的安全漏洞就能够控制受此安全漏洞影响的计算机。所有版本的Windows支持的当前版本的IE浏览器都存在这些安全漏洞。

  IE浏览器的安全补丁还解决了索尼BMG音乐娱乐公司的根工具包引起的系统崩溃的问题。这次发布的IE浏览器安全补丁使IE浏览器能够运行这家唱片公司以前发布的老版本的ActiveX控件。

  微软发布的安全补丁促使安全软件厂商赛门铁克将其全球威胁状况等级提高到了第二级的水平。这就意味着将会爆发攻击事件。

  微软表示,这些IE漏洞能够用来制作一个恶意网站。如果计算机用户访问这个网站,这个恶意网站将自动向有漏洞的计算机下载和运行恶意代码。这种攻击将在计算机用户察觉不到的情况下进行。

  据介绍,IE浏览器中的一个严重安全漏洞存在于IE处理某些文件对象的模式方面。这个问题原来在今年5月份报道过。当时,专家认为这个安全漏洞能够被用来实施拒绝服务攻击,造成IE浏览器崩溃。但是,今年11月份,专家们发现这个安全漏洞能够用来远程执行恶意代码,并且对这个问题发出了警告。

  本周二修复的另一个严重的IE漏洞与微软在10月、8月和7月份修复的安全漏洞类似。本月的补丁切断了IE浏览器与微软其它软件之间的联系。IE浏览器不恰当地调用其它程序可用来对系统实施攻击。修复的另一个IE漏洞能够让攻击者看到PC用户访问的网站。

  除了IE之外,微软还发布了MS05-055安全公告,修复了Windows 2000中的一个提高用户权限的安全漏洞。这个安全漏洞能够让攻击者完全控制用户的计算机。不过,这个漏洞需要入侵者能够本地访问这个计算机。

站内搜索
相关文章
◎2005年商业科技盘点:最被高估10大技术
◎2005年商业科技盘点:最被低估10大技术
◎开源数据库冲击低端市场 新兴企业对其青睐有加
◎2005-06年中国IT市场回顾与展望
◎2005年十大病毒及计算机病毒疫情报告
◎中移动痛下杀手 免费Wap发展遭遇瓶颈
◎05年web2.0带动的11大软件
◎微软新"霸权主义" 30岁的微软仍在"攻城略地"
◎甲骨文脱离SAP计划进阶 对手可能反击
◎Oracle捕蝉SAP在后 商业软件战事升级
◎IE出漏洞 Google调整自家产品协助堵漏防攻击
◎移动市场再刮底价旋风 07年将出现20美元手机
◎红帽全面掌管在印度公司 扩展印度软件市场
◎微软17亿美元投印度 中国市场销售额仅占1%
◎微软三款新品姗姗来迟 揭开新SQL Server面纱
◎高潮迭起 2005年中国开源软件大事记
◎认清面向服务架构(SOA)的本来面目
◎Firefox 1.5出击:Mozilla举行大型营销活动
◎Oracle钦点Solaris 10为“首选开发平台”
◎深圳嵌入式软件成龙头 产值占软件总产值90%
◎数据库引擎被甲骨文操控 MySQL开始另谋后台
◎微软计划为Visual Studio增加测试建模等工具
◎微软下一代SQL Server、Visual Studio下月中国发布
◎软件人才年缺20万 我国5年投1.25亿引进人才
◎05年应用质量生态系统神奇坐标:领导和挑战者
◎千部TD-SCDMA手机将于11月15日前入场测试
◎攻击微软已是一种黑客理想
◎IBM研发AEX安全技术 将让杀毒软件全部下岗
◎Vista发现两万处Bug 安全问题仍令微软头痛
◎测试目的变迁 带来软件发展
◎VoIP进入家庭应用的技术现状及发展趋势
◎甜头未增压力增,美国工程师吐苦水
◎就业机会受中印冲击,欧美工程师在“高薪”中焦虑不安
◎2005年本地化服务行业十大展望
◎外包测试需迈三道坎
◎全球化大潮中的软件业
◎电信运营商应该重视软件测试
◎IBM 软件10年的10个问题
◎软件Beta测试悄悄变味
◎走出软件测试的困境
◎充分利用CSIP公共服务资源
◎国内软件测试业 期待更多关注
热门文章
◎软件测试人才每月起薪2000元供应缺口严重
◎软件测试工程师:月薪8000人才难求
◎软件测试工程师职业越老越吃香
◎外包测试: 利润高达35%
◎软件测试工程师20年地位迥异
◎中标浙江公安厅测试软件及服务项目
◎2005年10大偏执狂技术
◎国外自动化测试专家的招聘要求
◎Windows击败Unix 成为首选服务器操作系统
◎从百度裁员看其道德
◎软件人才年缺20万 我国5年投1.25亿引进人才
◎走出软件测试的困境
◎外包测试需迈三道坎
◎测试目的变迁 带来软件发展
◎百度被裁员工投奔Autonomy 凸现围城效应
◎据传哥伦比亚号坠毁与微软PowerPoint有关
◎印度软件进军国内 中国软件外包市场快速增长
◎微软计划为Visual Studio增加测试建模等工具
◎国内软件测试业 期待更多关注
◎对日本软件外包市场发展前景看好
◎Google评选:最受欢迎的“未来特性”Top10
◎Vista发现两万处Bug 安全问题仍令微软头痛
◎消息称TD规模测试可能延迟 结束期推至8月
◎IT外包也需要拿捏好分寸
◎VMWare推出VMWare Infrastructure 3
◎计算机技术可能推倒重来 龙芯3将达16核
◎攻击微软已是一种黑客理想
◎就业机会受中印冲击,欧美工程师在“高薪”中焦虑不安
◎软件Beta测试悄悄变味
◎微软计划为Visual Studio增加测试建模等工具
◎中国IT外包的现状、问题及对策
◎淘宝网计划两年后收费
◎外包业,中国VS印度
◎Linux渐入佳境 将在移动领域战胜微软
◎2005年商业科技盘点:最被高估10大技术
◎Sun 迷失在十字路口:成也技术,败也技术
◎全球化大潮中的软件业
◎失望透顶的VoIP测试结果,令人难以忍受的通话质量
◎深圳嵌入式软件成龙头 产值占软件总产值90%
◎微软Office变身 从产品套件发展成协同平台
◎软件外包 中国将成全球最大基地
◎IBM 软件10年的10个问题
◎2005年商业科技盘点:最被低估10大技术
◎日本将启动下一代搜索引擎开发计划
◎微软、Linux联手围剿UNIX
◎李开复:网络创新模式与“时代精神”(下)
◎电信运营商应该重视软件测试
◎2005-06年中国IT市场回顾与展望
◎微软公布Windows未来开发原则
◎IBM 、微软引领JAVA/.NET阵营攻防战

Google提供的广告