搜尋

會員登入

搜尋

導覽

會員
廣告
廣告

微軟防ADODB.Stream程式 漏洞仍在

瀏覽次數:4711

微軟7月3日公佈“使ADODB.Stream失效的程式”,通過更改設定使得從IE上無法再使用ADODB.Stream,以此來避免Download.Ject等的攻擊。但這並非是修補安全漏洞。即使安裝了該程式,安全漏洞依然存在,因此,無法防止通過ADODB.Stream以外的控制項發起的進攻。

6月以來,即使是安裝了所有的修正程式的IE,還是可能僅僅因瀏覽Web網頁和Html郵件而遭受攻擊,而且越來越嚴重。在Download.Ject這類攻擊手法中,利用了IE的跨域(Cross Domain)安全漏洞和Windows裏包含的ADODB.Stream。ADODB.Stream是可以讀寫文件的ActiveX控制項,與安全漏洞並沒有任何關係,只是被Download.Ject利用來突破安全漏洞。

US-CERT建議說,在微軟公佈完善的解決方案之前,不僅要通過設定使IE無法再使用ADODB.Stream,還要“使JavaScript和ActiveX控制項失效”、“不要點擊可疑郵件中給的鏈結”以及“使用殺毒軟體”。

稀土棋局下的台灣解方:從供應鏈韌性看關鍵礦物合作新契機
特別企劃半導體

稀土棋局下的台灣解方:從供應鏈韌性看關鍵礦物合作新契機

稀土與關鍵礦物已成全球科技競爭與經濟安全的重要戰略資源。面對供應鏈高度集中與地緣風險升高,台灣如何透過國際合作、技術替代、戰略儲備與城市採礦,建立自主且具韌性的關鍵礦物供應體系?

稀土與關鍵礦物已成全球科技競爭與經濟安全的重要戰略資源。面對供應鏈高度集中與地緣風險升高,台灣如何透過國際合作、技術替代、戰略儲備與城市採礦,建立自主且具韌性的關鍵礦物供應體系?

關鍵字:VIRUS