微软提醒用户及时升级 IE ActiveX插件存安全威胁
来源:岁月联盟
时间:2010-02-13
据国外媒体报道,微软在一份安全公告中称,目前公司已收到有关漏洞安全的报告,安全的目标是微软视频ActiveX控件中的漏洞,该漏洞可能被用来执行远程恶意代码。
业内分析人士介绍,ActiveX控件的主要作用是允许IE加载各种类型的文件,并且一直以来都是安全在用户系统中远程安装恶意软件的主要安全目标。安全代码通常被嵌入网页,当网页打开时进行隐蔽的安全和安装。
微软表示,此次出现的漏洞有可能只存在于Windows XP和Windows Server 2003系统中,而Vista和Server 2008系统则不太有可能受到安全。
但微软仍然建议用户和管理员采取行动,禁用该控件的薄弱部分,微软也已经以网页形式提供有关的脚本。用户还可以通过手动设置Killbit来禁用该控件的薄弱部分,以防范安全。





![[图]0patch发布免费补丁:修复Windows 7中的本地提权漏洞](/d/file/20220219/e9aad0aaba7c532532f19474d675f2d0.png)

![[图]微软:WES7已于10月13日停止支持 推荐客户尽快升级](/d/file/20220219/f65a8e8c7ce9e40e08ec09b40dc2c64e.png)



