• IE9、IE10再有0Day漏洞,微软已展开调查

    灯罩 发布于2014-02-14 14:30 / 关键字: IE9, IE10, 0Day漏洞

    早些时候,安全公司FireEye实验室在博客上曝光了IE9/IE10的一个新的0Day漏洞,并发现有人利用这个漏洞成功攻击了一些网站。随后微软方面表示正在调查,并将采取措施为客户提供保障。

    嵌入的代码会在后台偷偷加载这一远程服务器并下载文件(图片来自Arstechnica)

      展开阅读 

    分享
    | 收藏 | 评论(3)

  • 微软发布两款临时工具修复0day漏洞

    Blade 发布于2010-07-22 11:15 / 关键字: 微软, Microsoft, 0day漏洞, 修复工具

      近日,微软(Microsoft)发布了两款漏洞修复工具。本次发布的工具为Fix it 50486和Fix it 50487,其中Fix it 50486用于修复0day漏洞,而Fix it 50487用于禁用Fix it 50486。

      在数日前,微软发布安全公告KB2286198,表示在Windows Shell中存在0day安全漏洞,包括Win7在内的主流操作系统都会受到影响。由于该漏洞可以通过本地的USB驱动设备、远程的网络共享以及WebDAV执行远程代码进行攻击,对用户系统安全有较大威胁,所以微软及时发布了临时修复工具进行漏洞修复。

      详细阅读 

    分享
    | 收藏 | 评论(1)