最新消息:欢迎大家加入浏览迷千人QQ群:189904973 反馈与交流,还可以关注浏览迷微信公众号:iliulanmi 随时调戏。 吐血推荐:浏览器内核检测 / 浏览器测试工具 / Chrome下载 / 大马路导航

IE 0day漏洞多次作恶 微软为何坐视不管?

关注浏览器 浏览迷 16481 浏览 10 评论

本周四,微软提前通知用户,其将于下周二发布 7 个补丁,其中包括 2 个评级为“关键”和 5 个“重要”的补丁,可修补已存的 12 个漏洞。但并没有见到上周六新曝光的 IE 漏洞补丁。

04130804-a1d3682ff1194e84bf0779a5a18937fa

让我们回顾下上周六的消息,网络犯罪分子开始利用一种全新的 IE 安全漏洞来攻击运行 Windows 系统的电脑。虽然,IE 9 和 IE 10 不会受到影响,但低版本 IE 6、IE 7 和 IE 8 都无一幸免。

IE 0day 攻击是在美国对外关系协会(CFR)网站被攻击之后被发现的。软件安全公司 FireEye 指出,CFR 的网站日前已经因攻击受到了损害。本周安全研究员 Eric Romang 指出,微星燃气轮机系统生产商 Capstone Turbine 也惨遭毒手。

微软对此作出回应是在上周六发出了安全公告,随后在本周一临时发布一键式”修复”工具,运行后可阻止 IE 6、IE 7、IE 8 中的漏洞入侵,保证用户上网不受影响。

当时,微软表示“它发现只有极少数人在利用该漏洞”,但仍然鼓励 IE 用户申请临时的修补,微软将提供一个安全更新包去帮助用户修补该漏洞问题。微软一直在监视该漏洞在网上的使用率,如果该漏洞开始被大规模的使用(有针对性 的攻击除外),软件巨头就可能会发布一个修补补丁。

但微软并不计划在下周二发布该漏洞补丁,因为其非常有信心的认为漏洞利用情况并没有扩大。但一切皆有可能,若下周二之前出现大问题,微软将会临时追加发布该漏洞补丁。若无事,微软将会采取行动队其进行全面的测试直到二月份。

其次,此漏洞让 Windows XP 或 Windows 旧版系统的用户们苦不堪言。他们只能通过申请临时的“修补”方案,或者使用其他浏览器才可避免被入侵的可能,因为其系统 IE 版本不能升级至 IE 9 或 IE 10。

转载请注明:浏览迷 » IE 0day漏洞多次作恶 微软为何坐视不管?

发表我的评论
取消评论

表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

网友最新评论 (10)

  1. 用火狐,无压力! :o
    圣诞爷爷11年前 (2013-01-04)回复 Firefox 20.0 Firefox 20.0 Windows 8 Windows 8
    • @圣诞爷爷: 火狐無壓力+1
      PurlingNayuki11年前 (2013-01-04)回复 Firefox 17.0 Firefox 17.0 Arch Linux Arch Linux
      • @PurlingNayuki: 嗯……換個系統……
        PurlingNayuki11年前 (2013-01-04)回复 Firefox 17.0 Firefox 17.0 openSUSE openSUSE
        • @PurlingNayuki: 膜拜大神啊
          kajacat11年前 (2013-01-04)回复 Google Chrome 26.0.1371.0 Google Chrome 26.0.1371.0 Windows XP Windows XP
    • @圣诞爷爷: 还是火狐·
      darcy100411年前 (2013-01-04)回复 Firefox 17.0 Firefox 17.0 Windows 8 x64 Edition Windows 8 x64 Edition
    • 还是火狐·
      darcy100411年前 (2013-01-04)回复 Firefox 17.0 Firefox 17.0 Windows 8 x64 Edition Windows 8 x64 Edition
    • @圣诞爷爷: w3m浏览器无压力路过。
      Victor10年前 (2013-12-02)回复 W3M 0.5.3 W3M 0.5.3 Unknown Unknown
  2. Google Chrome 党 飞过 表示无压力 :lol:
    Google Chrome 党11年前 (2013-01-04)回复 Google Chrome 23.0.1271.97 Google Chrome 23.0.1271.97 Windows 8 Windows 8
    • @Google Chrome 党: 最喜欢Chrome,表示没用过IE
      流年11年前 (2013-01-04)回复 Google Chrome 23.0.1271.97 Google Chrome 23.0.1271.97 GNU/Linux GNU/Linux
  3. 闲来无事来逛逛,各种浏览器都有换着用。
    达菲鸡11年前 (2013-01-07)回复 Internet Explorer 10.0 Internet Explorer 10.0 Windows 8 x64 Edition Windows 8 x64 Edition