政府采购IT网_IT采购网-政府采购信息网

微软:新安全漏洞影响IE所有版本 尚无补丁推出

政府采购信息网  作者:啸风  发布于:2008-12-15 10:31:41  来源:赛迪网

  微软周五表示,一个尚未修补的安全漏洞有可能影响到所有版本的IE浏览器,相关的跟踪结果表明,该漏洞的危害比两天前刚刚公布时更为严重。
  
  微软在修订其安全提示时指出,该漏洞在微软IE5.01、IE6、IE7等浏览器,甚至在未正式发布的IE8Beta2浏览器中都存在,用户在Windows2000、XP、Vista、Server2003或者Server2008使用上述版本浏览器均存在危险。
  
  尽管如此,微软方面仍表示,该漏洞只会对IE7造成有限的攻击。
  
  微软同时指出,该漏洞存在于IE浏览器数据绑定功能之中,并非存在于HTM渲染代码之中。微软同时暗示,微软oledb32.dll文件中包含该漏洞,建议用户暂时关闭.dll功能。oledb32.dll是微软数据库访问(MicrosoftDataAccess)组件的一部分。
  
  就上述漏洞补丁的推出时间,微软公司的一位发言人没有确定的答案。根据管理,微软的下一个“补丁星期二”应是2009年1月13日。
  
  微软此前发布公告,建议全体用户,尽快采取安全防御措施,但对何时发布官方补丁微软并未给出明确期限。公告称,微软将继续监测和调查对此漏洞的安全威胁,可能在下月安全更新或根据客户需要额外发布解决方案。 
本网拥有此文版权,若需转载或复制,请注明来源于政府采购信息网,标注作者,并保持文章的完整性。否则,将追究法律责任。
相关新闻
网友评论
  • 验证码: