微軟證實(shí)XP系統(tǒng)停服后首次曝出重大漏洞
2014/4/29 11:24:51
近日消息,微軟證實(shí),所有版本IE瀏覽器出現(xiàn)一處高危的漏洞,可利用漏洞遠(yuǎn)程攻擊用戶電腦,進(jìn)而刪除或盜取受害用戶數(shù)據(jù)。
這是微軟停止對(duì)Windows XP的安全服務(wù)后,Windows首次曝出重大的漏洞。微軟官方表態(tài)正在修復(fù)此漏洞,但WinXP用戶無(wú)法獲得補(bǔ)丁更新,繼續(xù)使用IE6-IE8瀏覽器的XP用戶將面臨風(fēng)險(xiǎn)。
據(jù)了解,“零日漏洞 ”又稱零時(shí)差攻擊,是指被發(fā)現(xiàn)后立即遭到惡意利用的安全漏洞,這類攻擊往往有很大的突發(fā)性與破壞性。
微軟在建議書中表示,這一漏洞可能導(dǎo)致完全控制受影響的系統(tǒng),隨后可以進(jìn)行刪除數(shù)據(jù)、安裝惡意軟件,以及創(chuàng)建完整權(quán)限賬戶等操作。
安全機(jī)構(gòu)早于上周五發(fā)現(xiàn)了該漏洞,微軟周六對(duì)此給予證實(shí),稱該漏洞會(huì)影響IE 6至IE 11的所有版本IE瀏覽器。調(diào)研公司數(shù)據(jù)顯示,上述受影響的IE瀏覽器在全球?yàn)g覽器市場(chǎng)的份額高達(dá)55%。
一個(gè)組織已利用此漏洞發(fā)起了代號(hào)為“秘狐行動(dòng)”的攻擊活動(dòng)。沒(méi)有披露受到攻擊的公司名稱以及這一組織的身份,但表示針對(duì)此事的調(diào)查仍在進(jìn)行中。
微軟還表示,公司目前正緊急開發(fā)該漏洞的補(bǔ)丁程序。不過(guò),Windows XP的用戶無(wú)法獲得此次更新,因?yàn)槲④浺淹V沽藢?duì)Windows XP的技術(shù)支持。信息安全專家安揚(yáng)估計(jì),中國(guó)約70%的PC仍采用Windows XP系統(tǒng),政府單位和企業(yè)用戶受漏洞影響嚴(yán)重。國(guó)內(nèi)安全廠商中,360安全衛(wèi)士XP盾甲和金山毒霸XP防護(hù)盾已確認(rèn)可防御此漏洞攻擊。
此外,谷歌瀏覽器、360安全瀏覽器以及火狐瀏覽器等第三方瀏覽器不受此漏洞影響。在微軟修復(fù)此漏洞前,IE用戶也可以臨時(shí)更換第三方瀏覽器上網(wǎng)。
本文是由搜了網(wǎng)資訊頻道http://news.51sole.com/發(fā)布轉(zhuǎn)載請(qǐng)注明
【生意上的事-用搜脈。了解更多搜了網(wǎng)資訊,請(qǐng)立即關(guān)注搜了網(wǎng)官方微信(微信號(hào):sole518)】

上一篇: 裝修漲價(jià)是大勢(shì)所趨 人工成本在確提高
下一篇: 食品行業(yè)過(guò)度包裝浪費(fèi)已成為環(huán)保重災(zāi)區(qū)