
【賽迪網(wǎng)訊】1月30日消息,據(jù)國(guó)外媒體報(bào)道稱,微軟當(dāng)?shù)貢r(shí)間周五警告用戶稱,Windows中存在一處尚未修正的缺陷,黑客可以利用該缺陷竊取用戶信息,誘騙用戶安裝惡意軟件。
微軟上周五發(fā)布的安全透娉?,Windows的MHTML協(xié)議處理器中的一個(gè)缺陷能夠被黑客用來在IE中運(yùn)行惡意腳本代碼。
微軟安全團(tuán)隊(duì)發(fā)言人安吉拉·岡恩(Angela Gunn)稱,“黑客的腳本代碼可以收集用戶的信息,例如電子郵件?!?/P>
安全技術(shù)廠商Qualys首席技術(shù)官沃爾夫?qū)た驳峡耍╓olfgang Kandek)指出,IE用戶最危險(xiǎn),“盡管該缺陷存在于一個(gè)Windows組件中,IE是唯一受到影響的軟件,使用缺省配置的火狐和Chrome不會(huì)受到影響,因?yàn)樗鼈儽仨毎惭b其他插件才可以支持MHTML”。
業(yè)內(nèi)人士指出,所有仍然受到支持的Windows版本其中包括Windows XP、Vista和Windows 7,都包含有缺陷的MHTML協(xié)議處理器,因此微軟開發(fā)補(bǔ)丁軟件需要時(shí)間。
作為一項(xiàng)臨時(shí)措施,微軟建議用戶通過運(yùn)行Fixit工具關(guān)閉MHTML協(xié)議處理器。
岡恩當(dāng)?shù)貢r(shí)間1月28日表示,“我們正在開發(fā)一款補(bǔ)丁軟件,修正該缺陷。我們?cè)诿芮械仃P(guān)注威脅的情況?!?/P>
責(zé)任編輯:云中子
|
網(wǎng)鈦淘寶店 版權(quán)保護(hù)登記號(hào):2013SR057730
閩公網(wǎng)安備35010402351296號(hào) 閩ICP備17002817號(hào)-2