紅軟基地 推薦
2012-09-18
鳳凰科技訊 北京時間9月18日消息,據國外媒體報道,最近微軟IE瀏覽器爆出嚴重安全漏洞可能導致用戶電腦被遠程控制,微軟公司周一敦促Windows系統(tǒng)用戶安裝免費安全軟件,以防范新發(fā)現的IE瀏覽器安全漏洞。
研究人員指出,新的安全漏洞能使黑客對受感染電腦進行遠程控制,從而影響到使用范圍很廣的微軟IE瀏覽器。微軟網站建議,用戶安裝安全軟件作為過渡措施。微軟將此期間修復軟件缺陷并發(fā)布新的、安全版的IE瀏覽器。
微軟新發(fā)布的免費安全軟件名為“增強緩和體驗工具包”(Enhanced Mitigation Experience Toolkit)工具包,簡稱EMET,用戶可在微軟網站bit.ly/Kv497S處下載。
有證據表明,向微軟IE9發(fā)起新攻擊的黑客就是不久前用甲骨文Java軟件缺陷發(fā)動零日攻擊的同一惡意軟件組織。安全公司Alien Vault的研究人員指出,當無警覺的用戶用完全補丁版Windows XP的IE7或IE8瀏覽陷阱網站時,惡意軟件就會在用戶電腦上安裝Poison Ivy木馬后門。
盧森堡研究人員艾里克.羅芒(Eric Romang)在上周五發(fā)現了缺陷,當時他的電腦感染了Poison Ivy惡意軟件,黑客可用其盜取數據或者對電腦實施遠程控制。
反病毒軟件公司塞門鐵克研究經理Murchu指出:“現在沒有可用的補丁程序,人們要想保護自己是非常困難的。” 安全專家強調,零日攻擊比較罕見,這主要是因為難于確定--這需要高水平的軟件工程師或黑客花費大量時間來仔細分析可用于攻擊的漏洞代碼。去年全年,安全專家們只發(fā)現了八個重大零日攻擊缺陷。
IE瀏覽器是全球第二大網絡瀏覽器,據StatCounter上月的統(tǒng)計,IE的市場份額為33%。排名第一的谷歌Chrome瀏覽器的市場份額為34%。(編譯/老沈)
來源:鳳凰科技