减小字体
增大字体
作者:佚名 来源:本站整理 发布时间:2010/3/2 13:08:21
据国外媒体报道,微软公司周日确认,公司正在调查黑客在WindowsXP系统中植入恶意软件的VBScript漏洞。
iSEC安全研究中心的安全分析师MaurycyProdeus上周五曾表示,攻击者可以利用该漏洞向受害者PC注入恶意代码。IE7和IE8用户都存在危险。微软安全响应中心(MSRC)高级主管杰瑞-布莱恩特(JerryBryant)周日通过一份电子邮件表示:“微软正在调查IE浏览器的VBScript和WindowsHelp文件存在的安全漏洞。目前的调查结果显示,WindowsVista,Windows7,WindowsServer2008和WindowsServer2008R2都不受影响。”
MaurycyProdeus称此漏洞为“逻辑缺陷”,攻击者通过伪装作WindowsHelp文件(具备.hlp扩展名)向用户传播恶意代码,用户将看到一个弹出提示按下F1键的窗口。由于需要用户的合作,因此该漏洞被鉴定为“中等”级威胁。
安全研究员CesarCerrudo也赞同MaurycyProdeus的看法:“我试着利用这个漏洞进行攻击,我发现打满补丁的WindowsXP中的IE8仍然会受到影响。”
CesarCerrudo同时也表示:“该漏洞的威胁级别应该是‘高危’。尽管它需要用户的相关操作(按下F1键),但攻击者可以通过很多种方法诱骗普通用户进行相关的操作。”
据悉,微软公司的下一次补丁发布日为3月9日。