优化大师全新一代!   魔方3系!
当前位置:首页 >> Vista新闻 >> Vista最新消息

【Vista之家译】IE7和IE8的保护模式可以阻止部分攻击


2008年12月21日 编辑:Vista之家 - Mary Jane 人气: 评论:1

Vista之家www.vista123.com):【Vista之家译】IE7和IE8的保护模式可以阻止部分攻击

 本月17日,微软发布了200多个涉及所有IE版本的紧急补丁,也就是MS08-078补丁包,用来修复系统漏洞,这一漏洞从本月9日其就已经被黑客用于攻击。而绝大部分的系统都无法阻止此种攻击。


“在Windows的很多版本中,都内建了一些保护措施,但由于源代码的作用,只有少数几个可以有效阻止此次攻击。”

但是,在Windows Vista, Windows 7 pre-Beta, Windows Server 2003和Windows Server 2008上的IE7和IE8依然可以多一层保护,那就是保护模式。

在Vista和Windows Server 2008中,保护模式是用来抵御攻击的主要手段。当漏洞代码运行时,漏洞只能在低权限下运行,因为IE就运行在低权限下。也就是说,黑客无法利用漏洞向操作系统里写入文件。在服务器平台,Windows Server 2003和Windows Server 2008中,IE安全提升设置可以通过禁用攻击代码的方式阻止攻击。

http://img.vista123.com/NewsUploadFiles/20080626_080435_609_u.jpg


附部分原文:

On December 17, 2008, Microsoft released in excess of 300 distinct updates for all supported versions of Internet Explorer, packaged as MS08-078, in its rush to patch a critical vulnerability in the systems, which was under attack at least as early as December 9. Not only was the security flaw actively exploited in the wild (allowing for remore code execution), but the majority of mitigations built into the Windows operating system were useless to stop attacks, according to Michael Howard, senior security program manager in the Security Engineering group at Microsoft.

“There is a plethora of defenses available on various versions of Windows, but only a couple came into play owing to the nature of the code,” Howard stated, enumerating the mitigations that failed to make a difference, including the protections built against stack-based buffer overruns, ASLR and NX and Heap Termination on Corruption.

However, users running Internet Explorer 7 and the Beta versions of Internet Explorer 8 on Windows Vista, Windows 7 pre-Beta, Windows Server 2003, and Windows Server 2008 still benefited from an additional layer of protection, namely Protected Mode.
...

Vista之家www.vista123.com),爱上网,爱上Vista123.com

      
哈哈 (121.32.152.*) 于 2008-12-21 12:32:40 发表下列评论:   [删除]
是吗?觉得有点不可信
发表评论(最新评论将在5分钟内出现
昵称:
内容:
(按Control+Enter直接提交)   点击一下,Vista问题有问必答
Vista优化大师
闪游 - 最快最强最安全的网络浏览器
windows7 优化大师
酷点,酷点桌面

Windows 下用什么杀毒软件最好最安全?
Windows 系统上网更加可靠
把您的Windows系统打造成一个铜墙铁壁之完全攻略

新手玩转Windows系统速成大法
从入门到精通,Windows听我指挥
做Windows 高手并不难,怎么学?

最便宜的装Win7的名牌电脑多少钱?
预装Win7的品牌机大PK
联想、戴尔、索尼等笔记本大促销

如何免费升级到 Windows 7?
戴尔推出免费教程教你升级Win7
安装升级Windows 7,其实就这么简单!

索尼 Win7 笔记本电脑1999元特价热销
七天免费试用?免费升级内存硬盘?
更有超多礼物发送中,不抢白不抢

Win7系统出现问题怎么办?
电脑有故障,“医生”来帮忙
我有电脑医生,修复电脑简单轻松!

热门文章
软媒旗下软件闪游,最好用的浏览器 | 魔方优化大师 | 酷点,美美的桌面 | Windows7优化大师 | Windows8优化大师 | Vista优化大师 | Vista一键还原 | 魔法IE
软媒旗下网站6655网址之家 | 9955网址大全 | IT之家 | Win8之家 | Win7之家 | Vista之家 | 乐购网 | Win8/Win7论坛