微軟現(xiàn)正在敦促Windows Vista和Windows 7用戶禁用操作系統(tǒng)的側(cè)邊欄和小工具功能。桌面小工具從Windows Vista開始引入,是一個(gè)基于HTML的迷你程序,當(dāng)中信息全由網(wǎng)上所得。雖然微軟在Windows 7系統(tǒng)上去除了小工具的側(cè)邊欄部分,但它現(xiàn)在警告稱這個(gè)“不安全”的小工具可能會(huì)允許攻擊者在當(dāng)前賬戶上運(yùn)行任意代碼。
在本周早些時(shí)候發(fā)布的一個(gè)安全公 告中,微軟已經(jīng)提供一個(gè)自動(dòng)補(bǔ)丁來禁用Windows 7和Windows Vista所支持的Windows側(cè)邊欄和小工具功能。在描述這個(gè)解決方法時(shí),微軟稱它的臨時(shí)性補(bǔ)丁能在有效更新可用之前“幫助用戶封鎖已知的漏洞攻 擊”。目前還不清楚微軟在修復(fù)這個(gè)漏洞的同時(shí)是否會(huì)關(guān)閉小工具這個(gè)功能,但至少它的臨時(shí)解決方法是關(guān)閉了。
微軟的安全公告后半部分還述說了一個(gè)決定,該公司決定在Windows 8上取消對(duì)桌面小工具的支持。雖然消費(fèi)者預(yù)覽版和Release Preview都還含有小工具,不過據(jù)可靠消息來源稱微軟會(huì)在Windows 8終極版上刪除這個(gè)功能。當(dāng)前階段還不清楚微軟的這個(gè)決定是否與安全有關(guān)。Computerworld報(bào)道稱研究人員打算在本月晚些時(shí)候的Black Hat大會(huì)上公開這些安全漏洞。
新聞熱點(diǎn)
疑難解答
圖片精選