分类:
2008-10-17 14:01:56
据微软中心早前发布的一个漏洞补丁所知,由于 vista系统侧边栏存在着漏洞,使得用户容易被远程操控,对此,微软发布了一款补丁以解决此潜在威胁。
该补丁
微软补丁
据了解,Vista侧栏的联系人和天气小工具在解析某些属性时没有执行充分的验证,远程攻击者可能利用此漏洞通过诱使用户执行某些操作来控制系统。如果用户在联系人小工具中导入添加了恶意的联系人文件,或单击了天气小工具中的恶意链接,就可能导致在系统上运行恶意代码。
建议大家及时更新上述补丁,或使用下面的方法加以防范:
1.禁用天气和联系人小工具
2.在“组策略”或注册表中禁用侧边栏