IE漏洞黑客发动攻击 微软紧急发布Fix It更新

资讯 驱动中国 IT人 7,600 次阅读 0 条评论
分享 Q

驱动中国消息,据外媒《路透社》报道,微软周二(17 日) 发布IE 的紧急更新,因为有黑客找出IE 漏洞进行攻击,目前仍不清楚有多少人受影响。

microsoft-internet-explorer-8

微软在网站上宣布,在了解黑客发现新的漏洞,进行“极为有限、针对性的攻击”时,他们已经及时发布修正软件“Fix It”更新,让客户可以保障其安全。

微软说,黑客利用还未发现的漏洞,展开“zero day(零时差)”攻击。也就是修正程序未发布前的恶意攻击行为。

据安全专家指出,资助的黑客团体,常愿意支付数十万美元,针对像IE 这类广泛使用的软件,找出还未被发现的漏洞。为了不让这个漏洞曝光,黑客往往只针对精选出的少量、高价的目标进行攻击。

一旦微软提出zero day 漏洞的警告,其他参与大规模网络犯罪的黑客组织,像盗用身份的团体,就会开始反向研究修正程序,找出漏洞所在制作电脑病毒。

安全专家指出,使用者应该赶快手动安装Fix It,否则就不要使用IE 浏览器,直到微软Windows Update 可自动更新,因为新的更新档自然会包括漏洞修补。

资深安全公司Qualys Inc.科技长Wolfgang Kandek 表示,在Fix It 更新发布之后,一些黑客也会找到漏洞所在,来进行攻击。Fix It 是必须下载并安装至PC 的软件更新,用于提供暂时性的保护。

可预计微软将制作官方的修补程序,让用户可以自动更新。Kandek 认为,微软大概要花2-3 周才会有官方的修补程序。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友