据微软公司的一份报告称,ActiveX插件严重地威胁了Windows Vista系统的安全。
一直以来,在防止恶意攻击方面,Windows Vista系统都要强于XP系统。而此次爆出的ActiveX插件漏洞,让人们对Windows Vista系统的安全性产生了质疑。
据微软公司近期公布的的安全情报报告(security intelligence reports)显示,在过去6个月中,基于浏览器攻击的前十位排名中,Windows XP中超过半数是利用了微软自己软件的漏洞。
报告中还指出,Vista系统则完全相反,多数基于浏览器的攻击都是利用ActiveX插件生成的第三方IE浏览器漏洞。
微软产品安全和安全工程部门主管George Stathakopoulos表示,微软公司的安全部门一直致力于包括Vista在内的新产品安全代码的编写。从目前的情况看,所做的工作正在发挥成效。但是从整个系统范围来说,我们还面临着问题。
据悉,ActiveX是微软用来为IE创建插件的技术,在今年上半年基于浏览器攻击Vista的前十位排名中,有八个是由该漏洞引起。而第九个攻击则可以通过ActiveX其他漏洞手段获得实现。
ActiveX影响到的八个漏洞中有两个漏洞涉及到RealPlayer媒体播放器插件,另外一个则涉及到苹果的QuickTime 播放器。这两家公司在今年都已经发布了安全补丁。苹果还在2008的五次更新中,发布了近30个QuickTime漏洞补丁。