金山网络:微软发2011首次安全更新 IE漏洞未修复

  • 时间:
  • 浏览:0

 北京时间1月12日消息,今日三更三更半夜微软发布2011年首次安全更新,共发布另有2个 补丁,用于修复Windows Vista和XP系统中的3处漏洞。然而令人费解的是,此前公开曝光的IE 浏览器和Windows图形渲染引擎中的漏洞却未修复。

 

 金山网络安全专家表示,微软本次发布的补丁数量并非大,而且金山卫士(http://www.ijinshan.com)在修复漏洞时采用了线程下载技术,用户只需片刻即可打好补丁。一起专家表示,将会漏洞修复的“滞后性”,建议用户开启金山毒霸和金山卫士的实时保护功能,谨防黑客利用漏洞入侵电脑。

 

 据了解,微软本次安全更新仅仅发布了另有2个 安全补丁,修复2个漏洞。第另有2个 公告MS11-001是“重要”级,提供的补丁线程用于修复Windows备份管理中的远程代码执行漏洞,仅仅影响Vista操作系统。公告 MS11-002 为“危急”级别,提供的补丁用于修复微软数据库访问组件(MDAC)中的远程执行代码漏洞,影响Windows XP以来的所有操作系统版本。

 

 相对于去年12月发布17个补丁修复40个漏洞的“壮举”,微软2011年的首次安全更新显得很不给力。而更给你大跌眼镜的是,微软并这样修复Windows图形渲染引擎和IE浏览器中公开曝光的安全漏洞,尽管目前将会突然跳出了针对后者的攻击行为。

 

 微软在安全公告(2490506)中公开承认,Windows图形渲染引擎中发生另有2个 漏洞,黑客可利用此漏洞远程执行代码,并将会全部控制用户电脑。微软表示,当前还这样发现有利用此漏洞进行攻击的行为,并称将尽快推出处理方案。

 

 然而,在圣诞前夕曝光的IE 0DAY漏洞,却更加危险。据了解,2010年11月29日,国内某安全组织发布了有关该漏洞的信息,指出IE8发生CSS解析拒绝服务漏洞,将会会由于用户电脑变卡,最终由于IE崩溃。微软安全公告 (2485013)也指出上述漏洞发生于IE的多个版本中。

 

 一起,金山网络安全专家李铁军表示,该IE 0day漏洞发生一定风险。怪怪的是在新年网购市场火爆之时,黑客将会设计另有2个 利用该IE 0day漏洞的网页,植入交易劫持木马,将大大增加网购的风险。

 

 据CNNIC数据显示,2010年上二天,有59.2%的网民见面见面在使用互联网过程中遇到过病毒或木马攻击,有 50.9%的网民见面见面账号或密码被盗过。安全专家表示,网络安全将会成为制约我国电子商务市场发展的主要因素之一。

 

 一起,金山网络安全中心也于近期发布了《2010年网购安全报告》。报告显示,在2010年有超过1亿用户曾遭遇过相当于两种 针对网络购物的安全威胁,带来直接经济损失将突破50亿元, 网购用户的人均经济损失也由509年的50元上升至50元左右,网购安全刻不容缓。

 

 面对日益恶化的互联网安全环境,金山网络安全专家建议广大网民见面见面:提高安全意识,及时修复系统漏洞;但将会补丁具有“滞后性”的特点,用户还应安装金山毒霸、金山卫士等专业安全软件时刻保护电脑安全。