- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
微软 ActiveX漏洞威胁Vista安全电脑资料
虽然Vista相比XP更不容易受到恶意代码的攻击,但是Vista仍然一直受到自身ActiveX浏览器插件技术的潜在威胁,
微软每年都会透过Security In ___igence Report (SIR)分享两次其研究,在这份报告中,微软表示安装有XP Service Pack2(SP2)的电脑相比Vista SP1而言,被恶意软件感染的几率超过3倍。而最新的XP,也就是SP3,被感染的可能性则为SP1的两倍。
“我们为安全所做的工作正获到回报,”微软产品安全和安全工程集团总经理George Stathakopoulos表示,该安全工程集团一直致力于为新产品编写更安全的代码,包括Vista。“我们很高兴为我们所取得的成就,但是从整个系统范围来说,我们还面临着问题”。
在过去6个月时间内,基于浏览器攻击Windows XP的前十位排名中,有一半以上是由于微软自身的软件存在漏洞,而在这前十位排名中,没有针对Vista系统的攻击。相反,绝大多数通过浏览器攻击Vista的都是通过第三方ActiveX控制实现。
ActiveX中是微软用来为IE创建插件的技术,在今年上半年基于浏览器攻击Vista的前十位排名中,有八个是由该漏洞引起。而第九个攻击则可以通过ActiveX其他漏洞手段获得实现,
ActiveX影响到的八个漏洞中有两个漏洞涉及到RealPlayer媒体播放器插件,另外一个则涉及到苹果的QuickTime 播放器。这两家公司在今年都已经了安全补丁。苹果还在xx的五次更新中,了近30个QuickTime漏洞补丁。
在xx年下半年,ActiveX漏洞在所发现的浏览器插件漏洞中,曾占据了79%的份额。
特别是在中国,在今年上半年基于浏览器攻击中,国内用户占据整个受害者的47%,微软表示。Stathakopoulos还指责中国开发者在ActiveX问题上过于草率,“我认为这些开发者缺少良好的安全意识,尤其是相对于中国这么大的市场来说。”。这也就是为什么中国受到浏览器攻击特别严重的原因,他解释道。
而美国用户在基于浏览器漏洞攻击的受害者中,只占据了23%。
Stathakopoulos说,微软正在为帮助开发者编写更安全的代码而付出更多努力。在9月,微软组建了由九家安全咨询公司组成的一个付费“SDL Pro Network”。另外,微软也将于本月份允许用户下载其SDL优化模式和SDL威胁模式工具3.0,以帮助开发人员完成SDL。
他还强调,微软对IE中的ActiveX进行锁定的努力获得预期效果。比如,IE7中很多ActiveX默认都是被禁止的,如果要开启的话,需要征求用户明确 ___。同时,还处在测试中版中的IE8,也引入了更多的安全特性,包括限制特殊域的访问——比如企业内部网。
模板,内容仅供参考
您可能关注的文档
- 幼儿园暑期安全工作.doc
- 幼儿园新学期消防安全工作计划.doc
- 幼儿园暑期安全工作安排报告.doc
- 幼儿园春季学期开学安全隐患排查总结.doc
- 幼儿园消防安全培训总结(通用3篇).doc
- 幼儿园消防安全宣传日活动方案.doc
- 幼儿园消防安全工作总结范文6篇.doc
- 幼儿园消防安全承诺书5篇.doc
- 幼儿园消防安全工作总结(精选3篇).doc
- 幼儿园消防安全宣传标语.doc
- 微软 IE安全性远超Firefox电脑资料.doc
- 微软IE7浏览器十大安全要点电脑资料.doc
- 微软ie暴无法修补危险漏洞安全专家暗示放弃Windows漏洞电脑资料.doc
- 微软 WindowsXPOEM今年底消失Windows安全电脑资料.doc
- 微软IE7浏览器支持国际域名可提高系统安全性能软件教程电脑资料.doc
- 微软IE浏览器暴出安全漏洞影响多个版本电脑资料.doc
- 微软Windows服务器惊现安全漏洞电脑资料.doc
- 微软MSNMessenger强制进行安全升级软件教程电脑资料.doc
- 微软Word曝新漏洞可引起计算机崩溃Windows安全电脑资料.doc
- 微软下周二无任何新补丁要发布Windows安全电脑资料.doc
最近下载
- 《优化城市资源运营,助推国有三资盘活》.pdf VIP
- 植物学野外实习教程-植物图谱(简编版).ppt VIP
- 竣工环境保护验收合同.doc VIP
- 耐高温蒸煮易揭膜基材膜、包含其的易揭膜、制备方法.pdf VIP
- 南京市2026届高三年级学情调研(零模)政治试卷(含答案).pdf
- 2025年矿井维修电工(技师)职业技能鉴定理论考试题库(含答案).docx
- 环境保护验收合同.docx VIP
- 精品解析:北京市第二中学教育集团2024-2025学年八年级上学期期中生物试题(原卷版).docx VIP
- 养生馆最牛销售话术.docx VIP
- (高清版)DG∕TJ 08-2362-2021 综合杆设施技术标准.docx VIP
文档评论(0)