本月17日,微軟發布了200多個涉及所有IE版本的緊急補丁,也就是MS08-078補丁包,用來修復系統漏洞,這一漏洞從本月9日其就已經被黑客用于攻擊。而絕大部分的系統都無法阻止此種攻擊。
“在Windows的很多版本中,都內建了一些保護措施,但由于源代碼的作用,只有少數幾個可以有效阻止此次攻擊。”
但是,在Windows Vista, Windows 7 PRe-Beta, Windows Server 2003和Windows Server 2008上的IE7和IE8依然可以多一層保護,那就是保護模式。
在Vista和Windows Server 2008中,保護模式是用來抵御攻擊的主要手段。當漏洞代碼運行時,漏洞只能在低權限下運行,因為IE就運行在低權限下。也就是說,黑客無法利用漏洞向操作系統里寫入文件。在服務器平臺,Windows Server 2003和Windows Server 2008中,IE安全提升設置可以通過禁用攻擊代碼的方式阻止攻擊。
作者:Vista之家
新聞熱點
疑難解答