IE漏洞黑客发动攻击 微软紧急发布Fix It更新
驱动中国消息,据外媒《路透社》报道,微软周二(17 日) 发布IE 的紧急更新,因为有黑客找出IE 漏洞进行攻击,目前仍不清楚有多少人受影响。

微软在网站上宣布,在了解黑客发现新的漏洞,进行“极为有限、针对性的攻击”时,他们已经及时发布修正软件“Fix It”更新,让客户可以保障其安全。
微软说,黑客利用还未发现的漏洞,展开“zero day(零时差)”攻击。也就是修正程序未发布前的恶意攻击行为。
据安全专家指出,资助的黑客团体,常愿意支付数十万美元,针对像IE 这类广泛使用的软件,找出还未被发现的漏洞。为了不让这个漏洞曝光,黑客往往只针对精选出的少量、高价的目标进行攻击。
一旦微软提出zero day 漏洞的警告,其他参与大规模网络犯罪的黑客组织,像盗用身份的团体,就会开始反向研究修正程序,找出漏洞所在制作电脑病毒。
安全专家指出,使用者应该赶快手动安装Fix It,否则就不要使用IE 浏览器,直到微软Windows Update 可自动更新,因为新的更新档自然会包括漏洞修补。
资深安全公司Qualys Inc.科技长Wolfgang Kandek 表示,在Fix It 更新发布之后,一些黑客也会找到漏洞所在,来进行攻击。Fix It 是必须下载并安装至PC 的软件更新,用于提供暂时性的保护。
可预计微软将制作官方的修补程序,让用户可以自动更新。Kandek 认为,微软大概要花2-3 周才会有官方的修补程序。
版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系
editor@qudong.com。
本文价值
★★★★★
—
成为第一个评分的人
登录后为本文打分
评论加载中…