行业新闻

行业新闻

公司新闻

技术文章

您的位置:首页  »  新闻与文章  »  行业新闻
黑客利用最新MHTML 0day漏洞
发布日期2011-3-15 已阅读

        微软今天发布警告称,黑客正在针对影响所有操作系统的最新0day漏洞实施攻击,该漏洞由微软在今年一月份披露,问题出现在IE对MHTML的处理上,该漏洞允许IE响应客户端脚本,可能导致黑客执行代码、窃取信息等。目前该漏洞还没有发布补丁,因应措施包括禁用MHTML,微软准备了一个脚本供用户规避风险,同时IT专业人士也可以禁用ActiveX,但这会影响大多银行和电子商务网站的服务。

        此前许多用户出现KB350602 微软MHTML 0day漏洞临时补丁,打不上此补丁反复提示。

        补丁350602是微软MHTML0day漏洞临时补丁,Windows的MHTML协议处理器中的一个缺陷能够被黑客用来在IE中运行恶意脚本代码,可能导致用户常用密码、电子邮件等重要信息泄露。微软官方提供了一个临时补丁,通过“锁定MHTML协议”的方式防范漏洞攻击,但此补丁可能会造成一些网站的正常功能出现兼容性问题(例如:WordPressBLOG、DrupalCMS的模块插件等)。(此补丁可通过“微软MHTML漏洞临时补丁撤消程序”来卸载)

  安装350602补丁后,会提示出现350603即微软MHTML漏洞临时补丁撤消程序

  同理,在您安装了350603补丁(即撤销微软MHTML漏洞临时补丁)后,会提示您安装50602补丁。

  可以选择不安装或者手动忽略此撤消程序。

<< 返回