<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Yousri&#039;s Blog &#187; IE</title>
	<atom:link href="http://blog.yousri.org/tag/ie/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.yousri.org</link>
	<description></description>
	<lastBuildDate>Fri, 14 May 2010 16:29:59 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>【记录·分享】IE浏览器0DAY漏洞解决措施</title>
		<link>http://blog.yousri.org/2008/12/12/microsoft-ie-xml-leak.html</link>
		<comments>http://blog.yousri.org/2008/12/12/microsoft-ie-xml-leak.html#comments</comments>
		<pubDate>Thu, 11 Dec 2008 21:46:20 +0000</pubDate>
		<dc:creator>Yousri</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[漏洞]]></category>

		<guid isPermaLink="false">http://xmlinuxers.cn/?p=188</guid>
		<description><![CDATA[&#160;&#160;&#160; 一大早上班就收到公司邮件：关于IE7浏览器安全漏洞问题 其内容大致： 微软IE7浏览器出现&#8220;0day&#8221;漏洞，可被利用来进行挂马攻击，目前攻击代码正在网上扩散，已有大量用户受到感染。昨天，瑞星和江民等国内多家知名反病毒机构同时向网民发出警报，黑客很可能利用这一最新漏洞，制作各种恶意网页，疯狂传播木马病毒。 &#160; &#160; 其实在三天前12月9号的时候就有新闻消息出来，比较没那么影响力而已。。。 然后今天公司开始觉得其危害性严重性，所以很重视说要想方设法搞定出暂时的防御措施，其实个人觉得和几个同事都觉得也这东西也没必要搞得那么大动作，不过想想提前防御还是比较保障妥当的吧，何况也许跟公司性质不同也比较必要措施吧。这下问题就麻烦咯。。。主要是微软至今迟迟未见到有安全补丁发布。。。只好借助第三方工具。。。。十点多的时候收到老大的邮件并借助360安全卫士最新发布的补丁先预防下吧。。。。在此记录并分享下吧。。。有需要的可以参考下，个人是用不着就是&#160; 因为基本都是用firefox浏览器。 顺便鄙视下微软，越来越垃圾。。。还是支持开源，支持Linux 哈哈 &#160;&#160;&#160; 几种临时解决办法： &#160;&#160;&#160;&#160;1、机器上如果已经有360安全卫士，可以下载安装这个：http://dl.360safe.com/360fixmsxml.exe &#160;&#160;&#160;&#160;2、放弃使用IE，改用 Firefox 或者chrome 或者safari 或者 opera &#160;&#160;&#160;&#160;3、在IE安全设置中禁用JavaScript &#160;&#160;&#160;&#160;4、我的电脑 -&#62; 属性&#160; -&#62; 高级 -&#62; 性能&#160; -&#62; 设置 -&#62; 数据执行保护 &#160;&#160;&#160;&#160;5、下载 http://www.xfocus.net/tk/tkBHO.zip，解压缩。运行目录下的install.cmd完成安装。 &#160;&#160;&#160;&#160;6、下载安装畅游巡警 http://cy.sucop.com/SecPlugin_Setup.exe &#160; &#160;&#160;&#160;7、江民IE70DAY漏洞补丁程序下载地址：http://filedown.jiangmin.com/KVIEXMLPatch.exe&#160;&#160;&#160;&#160;&#160; &#160; &#160; 也许在你看到此篇记录的时候微软补丁已经发布出来了就是，就当多了解学习下其实在微软发布漏洞补丁之前其实是已经有其他措施可以预防的吧。。。也许不能治本吧。。。 &#160;]]></description>
			<content:encoded><![CDATA[<p>&nbsp;&nbsp;&nbsp; 一大早上班就收到公司邮件：<a href="http://www.022net.com/2008/12-11/504728213341925.html" target="_blank">关于IE7浏览器安全漏洞问题</a> 其内容大致：<em><font> 微软IE7浏览器出现&ldquo;0day&rdquo;漏洞，可被利用来进行挂马攻击，目前攻击代码正在网上扩散，已有大量用户受到感染。昨天，瑞星和江民等国内多家知名反病毒机构同时向网民发出警报，黑客很可能利用这一最新漏洞，制作各种恶意网页，疯狂传播木马病毒。</font></em></p>
<p class="MsoPlainText">&nbsp; &nbsp; 其实在三天前12月9号的时候就有新闻消息出来，比较没那么影响力而已。。。 然后今天公司开始觉得其危害性严重性，所以很重视说要想方设法搞定出暂时的防御措施，其实个人觉得和几个同事都觉得也这东西也没必要搞得那么大动作，不过想想提前防御还是比较保障妥当的吧，何况也许跟公司性质不同也比较必要措施吧。这下问题就麻烦咯。。。主要是微软至今迟迟未见到有安全补丁发布。。。只好借助第三方工具。。。。十点多的时候收到老大的邮件并借助360安全卫士最新发布的补丁先预防下吧。。。。在此记录并分享下吧。。。有需要的可以参考下，个人是用不着就是&nbsp; 因为基本都是用firefox浏览器。 顺便鄙视下微软，越来越垃圾。。。还是支持开源，支持Linux 哈哈</p>
<p>&nbsp;&nbsp;&nbsp; 几种临时解决办法：</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;1、机器上如果已经有360安全卫士，可以下载安装这个：<a href="http://dl.360safe.com/360fixmsxml.exe" target="_blank">http://dl.360safe.com/360fixmsxml.exe</a></p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;2、放弃使用IE，改用  Firefox 或者chrome 或者safari 或者 opera </p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;3、在IE安全设置中禁用JavaScript</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;4、我的电脑 -&gt; 属性&nbsp; -&gt; 高级 -&gt; 性能&nbsp; -&gt; 设置 -&gt; 数据执行保护</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;5、下载<br />
<a href="http://www.xfocus.net/tk/tkBHO.zip" target="_blank">http://www.xfocus.net/tk/tkBHO.zip</a>，解压缩。运行目录下的install.cmd完成安装。</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;6、下载安装畅游巡警 <a href="http://cy.sucop.com/SecPlugin_Setup.exe">http://cy.sucop.com/SecPlugin_Setup.exe</a></p>
<p class="MsoPlainText">&nbsp; &nbsp;&nbsp;&nbsp;7、江民IE70DAY漏洞补丁程序下载地址：<a href="http://filedown.jiangmin.com/KVIEXMLPatch.exe">http://filedown.jiangmin.com/KVIEXMLPatch.exe</a>&nbsp;&nbsp;&nbsp;&nbsp;<span style="font-family: 'Tahoma','sans-serif'">&nbsp;</span></p>
<p class="MsoPlainText">&nbsp; &nbsp; 也许在你看到此篇记录的时候微软补丁已经发布出来了就是，就当多了解学习下其实在微软发布漏洞补丁之前其实是已经有其他措施可以预防的吧。。。也许不能治本吧。。。 </p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.yousri.org/2008/12/12/microsoft-ie-xml-leak.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
