您所在的位置: 首页 > 网络安全 > 安全动态 > 安全资讯 >

赛门铁克评估微软9月安全公告 ActiveX成最严重漏洞

http://netsecurity.51cto.com  2007-09-14 13:45  JOY  51CTO.com  我要评论(0)
  • 摘要:微软与9月14日公布公布了4项新的安全性公告,其中1项为重要安全公告。以下摘要为赛门铁克就此次安全更新中的关键问题所做出的评估。
  • 标签:安全公告  漏洞  ActiveX  9月  评估  赛门铁克  微软

【51CTO.com 综合消息】微软与9月14日公布公布了4项新的安全性公告,其中1项为重要安全公告。以下摘要为赛门铁克就此次安全更新中的关键问题所做出的评估。

Microsoft Agent ActiveX 控件中的漏洞

赛门铁克安全响应中心将Microsoft Agent ActiveX中的远程代码执行漏洞列为本月安全性公告中影响最严重的漏洞,由于ActiveX控件运行在大量的系统上。使用Microsoft Windows 2000操作系统的个人和企业用户如果访问一个恶意网页,就极易被利用。一旦成功利用,攻击者便可自行安装恶意代码,并有可能完全掌控受感染的系统。

赛门铁克安全响应中心高级研究经理Ben Greenbaum表示:“赛门铁克今年观察到ActiveX漏洞明显增加。攻击者以人们所信赖的网络品牌为目标,如一些社会网络站点,然后等待受害者上钩,使其能够利用这一漏洞并进入受害者的电脑系统。由于存在‘概念证明性’公共代码,所以我们还认为MSN Messenger 和 Windows Live Messenger的漏洞是一个亟待解决的问题。”

赛门铁克建议系统管理员采取以下措施:

•评估这些漏洞对关键系统可能造成的影响。
•规划必要的响应措施,包括采取适当的安全及可用性解决方案来部署更新修补程序,及执行最佳安全实践准则。
•采取主动措施以保护网络和信息的完整性。
•确认企业拥有合适及有效的数据备份流程和安全措施。
•提醒用户谨慎打开所有来路不明的电子邮件附件,或链接来路不明/未经核实的网站。 

赛门铁克建议家庭用户采取以下措施:

•定期执行Windows Update,并且安装最新的安全性更新程序,以保持软件处于最更新状态。
•不要打开来路不明的电子邮件附件,或链接来路不明/未经核实的网站。
•使用互联网安全方案如诺顿网络安全特警2007或诺顿360,以应对当今已知威胁,防护明日互联网安全风险。

【相关文章】

【责任编辑:赵毅 TEL:(010)68476606】

360度直击微软文化
金山WPS 20年 与微软Office尚未结束的战争
微软 Windows 7 技术前瞻
2008年9月全国等级考试试题与答案专题
微软Forefront企业安全解决方案
 
 验证码: (点击刷新验证码)   匿名发表
  • C#图解教程

  • 作者:苏林,朱晔
  • 本书是一本广受赞誉的C#教程。它以图文并茂的形式,用朴实简洁的文字,并辅之以大量表格和代码示例,精炼而全面地阐述了最新版C..
Copyright©2005-2008 51CTO.COM 版权所有