據(jù)微軟安全中心早前發(fā)布的一個漏洞補丁所知,由于Windows vista系統(tǒng)側(cè)邊欄存在著漏洞,使得用戶容易被遠程操控,對此,微軟發(fā)布了一款補丁以解決此潛在威脅。
微軟安全補丁
據(jù)了解,Vista側(cè)欄的聯(lián)系人和天氣小工具在解析某些屬性時沒有執(zhí)行充分的驗證,遠程攻擊者可能利用此漏洞通過誘使用戶執(zhí)行某些操作來控制系統(tǒng)。如果用戶在聯(lián)系人小工具中導入添加了惡意的聯(lián)系人文件,或單擊了天氣小工具中的惡意鏈接,就可能導致在系統(tǒng)上運行惡意代碼。
建議大家及時更新上述補丁,或使用下面的方法加以防范:
1.禁用天氣和聯(lián)系人小工具
2.在“組策略”或注冊表中禁用側(cè)邊欄
微軟安全補丁
據(jù)了解,Vista側(cè)欄的聯(lián)系人和天氣小工具在解析某些屬性時沒有執(zhí)行充分的驗證,遠程攻擊者可能利用此漏洞通過誘使用戶執(zhí)行某些操作來控制系統(tǒng)。如果用戶在聯(lián)系人小工具中導入添加了惡意的聯(lián)系人文件,或單擊了天氣小工具中的惡意鏈接,就可能導致在系統(tǒng)上運行惡意代碼。
建議大家及時更新上述補丁,或使用下面的方法加以防范:
1.禁用天氣和聯(lián)系人小工具
2.在“組策略”或注冊表中禁用側(cè)邊欄