2014年04月28日 07:59
新浪科技 微博 我有話(huà)說(shuō)(1,598人參與)收藏本文
查看最新行情
新浪科技訊 北京時(shí)間4月28日早間消息,
微軟(
39.91,
0.05,
0.13%)周六表示,計(jì)劃加速修復(fù)IE瀏覽器的一個(gè)重要漏洞。此前,信息安全公司FireEye曝光了這一漏洞,并表示黑客已利用這一漏洞去攻擊某些美國(guó)公司。這是微軟停止對(duì)Windows XP的技術(shù)支持后,Windows首次曝出重大漏洞。
不過(guò),Windows XP的用戶(hù)無(wú)法獲得此次更新,因?yàn)槲④浺淹V沽藢?duì)Windows XP的技術(shù)支持。信息安全專(zhuān)家估計(jì),全球15%至25%的PC仍采用Windows XP系統(tǒng)。
微軟周六在信息安全網(wǎng)站致用戶(hù)的一份建議書(shū)中公布了修復(fù)漏洞的計(jì)劃。微軟表示,這一漏洞存在于IE 6到IE 11等各個(gè)版本中。根據(jù)市場(chǎng)研究公司NetMarketShare的數(shù)據(jù),所有版本的IE在PC瀏覽器市場(chǎng)的份額總和達(dá)到55%。
FireEye表示,一個(gè)復(fù)雜的黑客組織已利用這一漏洞發(fā)起了代號(hào)為“秘狐行動(dòng)”的攻擊活動(dòng)。FireEye沒(méi)有披露受到攻擊的公司名稱(chēng)以及這一黑客組織的身份,但表示針對(duì)此事的調(diào)查仍在進(jìn)行中。
FireEye發(fā)言人維克托·德索薩(Victor De Souza)在電子郵件中表示:“這是一次瞄準(zhǔn)美國(guó)公司的行動(dòng),目前看來(lái)與國(guó)防和金融行業(yè)有關(guān)。尚不清楚攻擊組織的動(dòng)機(jī)是什么!彼硎,解決這一問(wèn)題的一種方式是改用其他瀏覽器。
微軟在建議書(shū)中表示,這一漏洞可能導(dǎo)致黑客完全控制受影響的系統(tǒng),隨后可以進(jìn)行刪除數(shù)據(jù)、安裝惡意軟件,以及創(chuàng)建完整權(quán)限帳戶(hù)等操作。
信息安全公司Seculert首席技術(shù)官艾維夫·拉夫(Aviv Raff)表示,F(xiàn)ireEye和微軟并未提供這一漏洞的更多信息,以及黑客如何利用這一漏洞的方式。不過(guò)另一些黑客組織也在試圖了解這一漏洞,從而在微軟發(fā)布安全更新前展開(kāi)攻擊。他表示:“微軟應(yīng)當(dāng)快速行動(dòng),這可能引起滾雪球效應(yīng)。”
不過(guò)他警告稱(chēng),Windows XP的用戶(hù)無(wú)法獲得安全更新,因?yàn)槲④浺呀?jīng)停止對(duì)Windows XP進(jìn)行支持。微軟在一份聲明中表示,建議Windows XP用戶(hù)升級(jí)至最新版的Windows 7或Windows 8。(維金)
掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料
1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場(chǎng)景技術(shù)解決方案白皮書(shū)》
2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測(cè)試技術(shù)白皮書(shū)-2022_03-21》
3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):6G至簡(jiǎn)無(wú)線(xiàn)接入網(wǎng)白皮書(shū)》
4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國(guó)聯(lián)通5G終端白皮書(shū)》》
5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國(guó)電信5G NTN技術(shù)白皮書(shū)》
6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解》
7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國(guó)移動(dòng)算力并網(wǎng)白皮書(shū)》
8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1》