堵住IE和Office的危急漏洞

来源 :微电脑世界 | 被引量 : 0次 | 上传用户:dengjuanjuan8288
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在当今这个信息时代,我们每个月都会发现一些由于各种软件漏洞而暴露出来的安全隐患。只要你稍一不注意,就会陷入危机。
  
  IE再暴危急漏洞
  
  这次攻击者又赶在微软发布补丁之前利用IE的这个危急漏洞发起了攻击,这种情况已经屡见不鲜了。我们称之为零工作日攻击,就是在漏洞刚被公布或发现的第一天内就被攻击者利用。这种情况的出现正变得日趋频繁,而且我们和周围所有人也都会被牵扯进去。
  安全机构的相关研究人员发现这一IE漏洞能攻击5.01至6系列所有版本的IE。新发布的IE 7测试版面对这一漏洞攻击也无法幸免。
  这一漏洞攻击会在系统上打开一个后门,并下载恶意程序到你硬盘上。然后再偷偷链接到恶意网站下载病毒和间谍软件到你的电脑上。而这一切过程发生和进行时你都会毫无察觉的,也不像以前那样还要勾引你去点击带毒链接。甚至只是浏览有带毒广告条幅的网页都会被攻击。这种恶意程序的攻击流程可以简述为:带毒站点或图像给系统发送带毒的“CreateTextRange”的JavaScript指令攻击IE,再让IE崩溃。
  值得庆幸的是:现在通过Outlook预览带恶意站点链接的电子邮件还不会被攻击。但不要点开任何可疑信息中的链接,这一定律似乎是亘古不变的真理。
  当你在杂志上看到这篇文章时,微软说不定就已经通过发布了Windows Update升级补丁。引发这些问题的最主要原因是JavaScript。它是嵌在不同网页中的一种程序,如果禁止JavaScript在IE中运行,则会让很多站点无法正确显示或让你无法登录。你要想在IE中执行或禁止它,点击“工具-Internet选项-安全”,点击“Internet-自定义级别”。在设置中选择禁止或启用脚本功能后确定即可。
  已经有两个安全软件公司释放出了他们的临时补丁。但分析家仍推荐等待微软的补丁推出后安装升级或使用Firefox和Opera之类的不以IE为核心的浏览器。而且微软也警告大家不要使用第三方的补丁。
  另外根据微软的承诺,这一漏洞会在微软安全公告MS06-013中得到修补。即便补丁不能如期发布,到了微软发布Windows Vista时,所有的问题都会在Vista中解决。到时候大家跟着微软一起喜新厌旧就能逃过这个漏洞的攻击。只是现阶段,你还要小心堤防,及时进行系统升级。
  
  锁住你Office套件的后门
  
  微软已经修复了六个普通漏洞和六个危急的Office安全漏洞。微软宣称,在Windows下使用Office 2000会被攻击,而且后果会很严重,而使用其他版本的Office所遭受的危险就要小得多。在苹果上使用Excel 2004和Excel X的用户也会遭受攻击,但其危险级别也仅为普通。
  Office 2000和Outlook 2000上的漏洞会让你的电脑完全被人远程控制,而且还会通过Windows Update感染其他新版本比如Office XP的用户。使用其他版本的用户只要关闭系统自动更新功能,并根据微软的安全广告MS06-012就能一定程度防范这个漏洞。这真是Office漏洞面前人人平等,Mac用户也比Windows用户好不了多少。
  
  修复休眠唤醒Bug
  
  一些Windows XP SP2用户无法从等待或休眠状态下唤醒他们的电脑。现在微软修复了XP的数据执行防护的安全功能。由于这个补丁跟安全没太大关系,所以你需要通过开始菜单里面的帮助和支持来手动下载。
其他文献
引:在电脑的“设备管理器”中,很多人网卡的名称后面有“#2”、“#3”这样的字样(如图1),这究竟是怎么回事儿呢?    如果你的电脑中只有一块网卡,那么这样的字样就说明该网卡的驱动程序在你的电脑中至少被安装过2次。        为什么会出现这样的情况呢?这是由于你更改了网卡的扩展插槽造成的。出于有意或无意目的,你可能会在机箱中把网卡从一个插槽更换到另一个插槽,在更换时,即使你在更换插槽之前没有
期刊
引:而今,防病毒、防间谍和防火墙软件已能够提供有效、方便的防范各种网络威胁的方法。下面我们针对国内国外十三种安全套装软件进行测试,看看谁是其中最强的防护软件。    目前的安全威胁来自于多方面,它不仅仅局限于单一分类中的威胁,有些是并发的,因此防范的策略大多是多方面的。病毒有时候会隐藏在垃圾广告中,间谍程序中也许还带着木马,所以,要想你的计算机安全,你必须应用多种安全软件。     你可以购买各种
期刊
引:众所周知,Office中Word与Excel都可以制作表格。但是就输入而言,Excel程序拥有Word所无法比拟的优势,如序列的填充、下拉列表的应用等等。本次咱就聊聊输入与美化相关的技巧吧!  假设要在Excel程序中制作一个有关员工销售情况统计的表格,简单的表格输入部分相信难不倒大家。  常规输入:正常步骤  1. 打开Excel程序,系统默认自动创建一个名为“Book1”的文档。定光标在A
期刊
摩托罗拉领衔成立移动Linux组织    6月15日,多家顶级手机制造商和运营商表示,他们将成立一个移动Linux组织,该组织的宗旨是为移动设备创建一个开放式的基于Linux的软件平台。  加盟的公司包括摩托罗拉、Vodafone Group NTT DoCoMo、三星电子、NEC和日本松下移动通信株式会社,它们计划集中发展API(应用程序接口)的规格、架构和源文献。  据了解,该组织是今年建立的
期刊
模式转换:社会网络出现,Web成熟了    如果你问电信公司宽带有什么用,他们不外乎告诉你,上网冲浪、收发邮件、看看视频图像、玩玩在线游戏。可是互联网的精英们知道,电信公司的观念是多么的陈旧、多么的愚蠢。  人们不再是内容的被动消费者,而是直接参与者。“社会网络”的出现正是数以亿计的人上网带来的新气象。只要上网看看MySpace网站,你就知道社会网络的威力。据统计,MySpace拥有7500万注册
期刊
引:不知不觉,半年多过去了。今天我们要上的这一课,是数码摄影学堂基础篇的最后一课,这一课的内容,还是与光线有关。  不知不觉,半年多过去了。今天我们要上的这一课,是数码摄影学堂基础篇的最后一课,这一课的内容,还是与光线有关。Tom Xu疑惑地问:“我们不是学过曝光,也讲过如何运用光线了么?怎么这一次还是老生常谈!”没办法,谁让摄影是门光线的艺术呢?有好光线要拍,没有好光线创造光线也要拍!这就是闪光
期刊
引:对于办公用户来说,Microsoft office几乎是我们每天工作都离不开的手和脚。而在日常Office使用中,您是否又经常会为一些繁琐的操作、大量的办公文档而烦忧呢?是否总是受到撰写Office文档的拖累而降低办公效率呢?那就请跟我们一起走入《高效办公手把手》,共同提高办公效率吧!   一直以来,虽然本刊每期也都会有相当篇幅的内容向大家传授一些Office方面的应用技巧,但经过一段时间的调
期刊
引:随着近两年来GPS在中国的发展,GPS在百姓眼中已经不再是神秘之物,也非豪华轿车中的专属品,GPS大面积民用化已是大势所趋。那么你了解GPS么?你能玩转GPS么?  我们之前曾经介绍过很多集成了GPS和PDA、手机功能的产品,比如宇达电通公司的便携式自导航系统(PND)。很明显,GPS的体积正在不断缩小,从大型的嵌入式车载专用GPS逐渐转变为更为轻便、使用更为灵活、功能更为全面的便携式GPS。
期刊
GPS导航设备相信大家已经见多了,手机、PDA、甚至是一些专用的PND(便携式导航系统)在本刊上也屡见不鲜。不过,宇达电通2006年新作Mio C210,还是让我们眼前一亮。   宇达电通Mio C210最吸引眼球的地方当属卡通式的迷你电视造型,一改以往GPS导航器呆板的外观。Mio C210机身圆滑,流线动感可爱,俨然是活生生的一个“小精灵”。你可以借助其附带的车载吸盘臂架,将其固定在前风挡上,
期刊
引:当预定的时间到来,窗帘缓缓拉开,窗户渐渐开启,清晨的阳光和清澈的空气一下子涌入房间,让你自然醒来。  高朋满座之后,按下遥控器上的一个按钮,房间的四周垂下黑色折光帘幕,面前的投影幕缓缓升起,阳光明媚的客厅迅速变成了一个专业的家庭影院……  当我们为电影里出现的那些超级自动化住宅控制系统的精湛作为唏嘘不已的时候,殊不知这种貌似只有在22世纪才会出现的产品如今已经开始悄悄走入我们的生活。当然,大款
期刊