2021年微软 ACTIVEX漏洞威胁VISTA安全电脑资料

上传人:亦明 文档编号:143766633 上传时间:2020-09-02 格式:DOC 页数:3 大小:14.78KB
返回 下载 相关 举报
2021年微软 ACTIVEX漏洞威胁VISTA安全电脑资料_第1页
第1页 / 共3页
2021年微软 ACTIVEX漏洞威胁VISTA安全电脑资料_第2页
第2页 / 共3页
2021年微软 ACTIVEX漏洞威胁VISTA安全电脑资料_第3页
第3页 / 共3页
亲,该文档总共3页,全部预览完了,如果喜欢就下载吧!
资源描述

《2021年微软 ACTIVEX漏洞威胁VISTA安全电脑资料》由会员分享,可在线阅读,更多相关《2021年微软 ACTIVEX漏洞威胁VISTA安全电脑资料(3页珍藏版)》请在金锄头文库上搜索。

1、微软 ActiveX漏洞威胁Vista安全电脑资料 虽然Vista相比XP更不容易受到恶意代码的攻击,但是Vista仍然一直受到自身ActiveX浏览器插件技术的潜在威胁, 微软每年都会透过Security In _igence Report (SIR)分享两次其研究,在这份报告中,微软表示安装有XP Service Pack2(SP2)的电脑相比Vista SP1而言,被恶意软件感染的几率超过3倍。而最新的XP,也就是SP3,被感染的可能性则为SP1的两倍。 “我们为安全所做的工作正获到回报,”微软产品安全和安全工程集团总经理George Stathakopoulos表示,该安全工程集团一直

2、致力于为新产品编写更安全的代码,包括Vista。“我们很高兴为我们所取得的成就,但是从整个系统范围来说,我们还面临着问题”。 在过去6个月时间内,基于浏览器攻击Windows XP的前十位排名中,有一半以上是由于微软自身的软件存在漏洞,而在这前十位排名中,没有针对Vista系统的攻击。相反,绝大多数通过浏览器攻击Vista的都是通过第三方ActiveX控制实现。 ActiveX中是微软用来为IE创建插件的技术,在今年上半年基于浏览器攻击Vista的前十位排名中,有八个是由该漏洞引起。而第九个攻击则可以通过ActiveX其他漏洞手段获得实现, ActiveX影响到的八个漏洞中有两个漏洞涉及到Re

3、alPlayer媒体播放器插件,另外一个则涉及到苹果的QuickTime 播放器。这两家公司在今年都已经了安全补丁。苹果还在xx的五次更新中,了近30个QuickTime漏洞补丁。 在xx年下半年,ActiveX漏洞在所发现的浏览器插件漏洞中,曾占据了79%的份额。 特别是在中国,在今年上半年基于浏览器攻击中,国内用户占据整个受害者的47%,微软表示。Stathakopoulos还指责中国开发者在ActiveX问题上过于草率,“我认为这些开发者缺少良好的安全意识,尤其是相对于中国这么大的市场来说。”。这也就是为什么中国受到浏览器攻击特别严重的原因,他解释道。 而美国用户在基于浏览器漏洞攻击的受害者中,只占据了23%。 Stathakopoulos说,微软正在为帮助开发者编写更安全的代码而付出更多努力。在9月,微软组建了由九家安全咨询公司组成的一个付费“SDL Pro Network”。另外,微软也将于本月份允许用户下载其SDL优化模式和SDL威胁模式工具3.0,以帮助开发人员完成SDL。 他还强调,微软对IE中的ActiveX进行锁定的努力获得预期效果。比如,IE7中很多ActiveX默认都是被禁止的,如果要开启的话,需要征求用户明确 _。同时,还处在测试中版中的IE8,也引入了更多的安全特性,包括限制特殊域的访问比如企业内部网。 模板,内容仅供参考

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 其它办公文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号