
據新華社電(記者 何宗渝) 360安全中心5日發(fā)布橙色安全預警稱,微軟公司已證實Windows操作系統(tǒng)MHTML協(xié)議中存在一個高危0day 漏洞,可能導致用戶電腦中的常用密碼、電子郵件等重要信息泄露,此問題將影響全球9億IE瀏覽器用戶,為此微軟官方已緊急提供筆輩茍
盡管該補丁可能帶來某些知名網站的兼容性問題,但360安全專家建議網民應盡快給電腦打上這一補丁。360安全衛(wèi)士主程序也提供了該補丁的下載,以供用戶選擇安裝。
360安全專家石曉虹博士介紹說,很多網民習慣在私人電腦上對郵箱、微博等常用賬號“記住密碼”,相當于把這些賬號的“通行證”保存在了Cookie文件中,下次再訪問就可以直接登錄。而最新的MHTML 0day漏洞會導致網民電腦中的Cookie文件被黑客竊取,造成電子郵件泄露、微博賬號被黑客冒用等后果。
根據微軟剛發(fā)布的2月補丁信息推測,微軟最快也說3月才可能推出MHTML漏洞的正式補丁。石曉虹表示,MHTML 0day漏洞目前還僅是一個嚴重威脅。截至目前,國內互聯網尚未發(fā)現有黑客大面積利用該漏洞攻擊的情況。
|
網鈦淘寶店 版權保護登記號:2013SR057730
閩公網安備35010402351296號 閩ICP備17002817號-2