警告!IE新漏洞可引起软件崩溃

安全研究人员最近新发现了微软IE浏览器中一个安全漏洞。这个安全漏洞可引起软件崩溃,并且可能被黑客利用在IE用户的计算机上运行未经许可的软件。

  这个安全漏洞是澳大利亚的一家安全咨询公司SEC Consult的研究人员首先发现的,并且在几个星期前报告了微软。SEC Consult的首席技术官Martin Eisner说,通过装载使用某些ActiveX组件的HTML网页,研究人员能够覆盖计算机处理器中的寄存器。这个技术从理论上可以用恶意代码填充部分计算机内存,造成基于堆栈的缓冲区溢出问题。

  微软发言人表示,微软已经证实了这个安全漏洞的存在,并且表示正在对这个安全漏洞展开调查。另外,微软称到目前为止还没有接到利用这个安全漏洞实施攻击的报告。预计微软将在未来几个星期内发布补丁,修复这个安全漏洞。
最后编辑2005-07-05 20:38:26