IE的ActiveX瀏覽器插件體系讓全球網(wǎng)民傷透了腦筋,基于ActiveX開發(fā)的漏洞,蠕蟲和其它威脅依然常見,US-CERT最近警告稱包括Yahoo Jukebox,RealPlayer和蘋果的QuickTime插件都包含各種各樣的缺陷.
網(wǎng)上利用此種類型的弱點(diǎn)來完成攻擊的惡意行為越來越多,而且“看不到盡頭”--黑客一直在花時(shí)間試圖找出漏洞以利用,確保最大限度地影響盡可能多的人.
此外安全人員還注意到每次微軟漏洞修補(bǔ)后,相應(yīng)的網(wǎng)絡(luò)攻擊就會上升,微軟公布補(bǔ)丁起到了一個(gè)指引作用,而安全補(bǔ)丁分發(fā)的速度并沒有開發(fā)和傳播惡意軟件的速度快.
雖然IE7和Windows Vista安全特性的到來對ActiveX缺陷造成的攻擊有著減緩作用,但I(xiàn)E7依然存在眾所皆知的攻擊方法并長期存在.


