Solución a la vulnerabilidad de Aurora
Jiangmin Anti-Virus recuerda a los usuarios que no hagan clic a voluntad en enlaces desconocidos en Internet cuando navegan por Internet y que habiliten las funciones de defensa activa y monitoreo de páginas web del software antivirus. Los usuarios que estén más familiarizados con el sistema operativo pueden consultar la solución temporal de Microsoft para garantizar aún más la seguridad informática en Internet. Además, las últimas noticias de Microsoft indicaron que anunciará el calendario de lanzamiento de parches de emergencia mañana (21 de enero). Se solicita a los usuarios de computadoras que presten mucha atención al parche y lo descarguen e instalen a tiempo.
Solución temporal de Microsoft: usuarios de WINXP (IE6), abran el navegador IE "Herramientas" - "Opciones de Internet", abran "Seguridad", seleccionen "Internet" - "Nivel personalizado", seleccione "Desactivar scripts" y "Desactivar opciones ACTIVEX", los usuarios de VISTA (IE7) y WINDOWS7 (IE8), además de realizar las operaciones anteriores, también pueden activar la función de protección de ejecución de datos (protección DEP), que puede reducir el sistema de "Aurora" a hasta cierto punto. ataque de virus de vulnerabilidad.
Alrededor de las 2 a.m. del 22 de enero, Microsoft lanzó un parche para la vulnerabilidad de día cero "Aurora" según lo programado. Esto fue una semana después de que la vulnerabilidad fuera descubierta por primera vez el 15 de enero. Ayer, Microsoft publicó un mensaje en su blog oficial y emitió un aviso sin precedentes a todos los miembros de MAPP, informándoles que se lanzará un parche no convencional a las 10:00 del 21 de enero, hora de EE. UU., es decir, alrededor de las 2:00 am del 22 de enero. , hora de Beijing. Vulnerabilidad de día cero "Aurora".
(Adjunto: Los piratas informáticos incluyen código que explota vulnerabilidades y llamadas para descargar troyanos en la página web. Cuando un visitante utiliza IE para acceder a la página web y el visitante no soluciona la vulnerabilidad, el código vulnerable se ejecutará normalmente y Se producirá un desbordamiento, saltar al código shell para realizar la descarga y ejecución maliciosa de troyanos. El software antivirus solo puede detectar el comportamiento de ejecución de troyanos o descubrir troyanos, por lo que es necesario corregir la vulnerabilidad.)