跳转到路径导航栏
跳转到正文内容

360安全中心紧急宣布 微软再现漏洞网民当心"中招"

http://www.sina.com.cn  2008年12月12日08:13  青海新闻网

  青海新闻网讯 12月10日,360安全中心紧急宣布,他们监测到一个微软最新XML安全漏洞,网民无论上网浏览新闻、还是接收电子邮件等,都有可能遭受木马病毒的“袭击”。

  据360安全专家石晓虹博士介绍,最新监测到的微软漏洞可由IE中用来解析HTML语言的动态链接库MSHTML.DLL触发,黑客事先精心构造一段能触发该漏洞的XML格式文件或代码,并将该文件或代码嵌入某个HTML网页、Word、RSS等相关应用文件中,一旦受害用户使用上述任何一种IE控件相关的程序去打开这个文件,黑客就能在用户电脑中运行任意一种木马。也就是说,网民无论是用IE、傲游、腾讯TT等浏览器上网,还是用Word、WPS等办公软件阅读文档,或用Outlook和Foxmail等邮件客户端查阅电子邮件,以及通过抓虾、周伯通、看天下等RSS订阅器查看新闻时,都有可能“中招”。为防止大范围木马病毒入侵,360安全中心已率先开发和推出了针对该漏洞的补丁程序。截至记者发稿前,微软官方对该漏洞尚未做出任何回应。 (作者:张扬)

Powered By Google 感动2008,留下你最想说的话!

新浪简介About Sina广告服务联系我们招聘信息网站律师SINA English会员注册产品答疑┊Copyright © 1996-2008 SINA Corporation, All Rights Reserved

新浪公司 版权所有