Windows Vista系统如何彻底清除垃圾? 史上最便宜的Vista笔记本大比拼 完全清理Vista注册表文件垃圾 Windows Vista的超级防火墙 全方位、360度的保护你的Vista系统 戴尔(Dell)笔记本预装Vista更送200元 世界顶级免费Vista系统杀毒软件 Vista 系统运行更快速的秘密
当前位置:首页 >> Vista新闻 >> Vista最新消息

微软4月10日左右发布Windows Mail安全补丁


2007年3月27日 编辑:Vista之家 人气: 评论:1

3月27日消息,微软公司正在对Windows Vista内置的电子邮件软件中的一个缺陷进行调查,该缺陷能够被黑客用来在PC上运行恶意代码。
据Computerworld网站报道称,赛门铁克的DeepSight网络已经发布了有关Windows Mail中该缺陷的警报,并证实该缺陷可以被远程利用,这意味着黑客可以在被感染的计算机上注入自己的恶意软件。

Windows Mail是Outlook Express的后续产品。

这一缺陷令微软非常尴尬。就在不久前,微软安全技术部门的一名官员还在吹嘘Vista的安全性,给它打了个“A+”的安全分。

通过设计一个带有恶意链接的电子邮件,并诱惑用户点击该链接,黑客可以在Vista PC上注入窃取身份资料或后门特洛伊木马软件。赛门铁克表示,在有些情况下,黑客成功地发动攻击只需用户点击一下该链接。DeepSight的报告说,黑客能够发送带有指向一个本地可执行文件链接的电子邮件。如果用户点击了该链接,软件就会自动运行。例如,黑客可以执行本地文件winrm.cmd。如果运行了winrm.cmd,黑客会获得一台PC的完整访问权限。 具体原理见:Windows mail存在安全漏洞,导致Vista可能被攻击http://www.vista123.com/vista/83.html

赛门铁克还表示,如果链接指向的是一个PC上不存在的恶意文件,用户还是可能会中招儿。如果用户访问该链接,就会看到一个对话框,他们必须点击“Yes”按钮打开该文件。一旦用户点击了“Yes”,文件就会打开,并以用户的权限执行。

微软安全响应中心团队认为这一潜在的危险无足轻重。微软的一名发言人说,微软不知道有利用该缺陷的攻击发生,客户目前也没有受到什么影响。

赛门铁克和微软都建议用户不要点击“不请自到”的电子邮件中的链接。赛门铁克还建议用户关闭Windows Mail中的HTML支持。

根据调查结果,微软还将发布更多的安全公告或发布补丁软件修正该缺陷。微软计划在4月10日发布补丁软件。

      
Vista之家网友 (124.165.211.*) 于 2008-1-9 11:45:04 发表下列评论:   [删除]
那我怎么补丁啊
发表评论
昵称:
内容:
(按Control+Enter直接提交)   点击一下,Vista问题有问必答
Vista优化大师
firefox
搜狗拼音输入法

完全清理 Windows Vista 注册表和系统垃圾
世界顶级的注册表垃圾清理软件,完全免费下载
多项世界大奖的5星级清理专家,完美支持Vista

Windows Vista 系统加速的秘密
Windows Vista系统应用运转更加快速
加速你的Windows Vista应用程序

Windows Vista 最好的防火墙 - Stopzilla
Stopzilla保护你的电脑,防止Trojan(特洛伊木马)程序
防止黑客入侵您的Windows Vista系统

戴尔笔记本电脑3199元疯狂热销
七天免费试用?免费升级内存硬盘?
更有超多礼物发送中,不抢白不抢

Windows Vista 装机必备软件大全
压缩、备份、杀毒、优化、办公、美化、虚拟光驱等常用软件
Windows Vista操作系统软件安装一条龙

热门文章