微軟表示,漏洞遍布IE第六版到第十一版。此為微軟本月稍早停止更新XP操作系統(tǒng)后,旗下軟件首度爆發(fā)重大安全瑕疵。
微軟預計下月中旬提供修補程序,但美國、英國和澳洲政府已建議用戶改用其它瀏覽器,并更新防毒軟件。
根據(jù)微軟說明,漏洞存在于IE存取存儲器中未被妥善放置或已被刪除的物件,導致存儲器毀損并讓黑客有機可乘。
黑客可以打造一個惡意網站并且吸引IE用戶造訪,藉由攻陷該漏洞執(zhí)行遠程程序攻擊,可能導致當機。
漏洞會讓XP上的IE當?shù)?,且因微軟不會再修補XP的相關漏洞,而使得該漏洞對XP使用者來說更加嚴重。全球還有百分之十五到廿五的桌上型計算機使用XP系統(tǒng),風險最高。
網絡安全軟件公司「火眼」上周末發(fā)現(xiàn)IE有重大漏洞,一批老練的黑客已利用這個漏洞發(fā)動行動,還取名為「秘密狐貍任務」(Operation Clandestine Fox)。該公司拒絕透露黑客或受入侵者的身分,僅表示仍在調查。
公司發(fā)言人索沙透過電郵表示,「目前入侵行動,看來是針對美國的國防與金融企業(yè)。攻擊團體動機不明,似乎是在大規(guī)模搜集情資」。
XP用戶尚有自保的方式,包括使用其它的瀏覽器,或是安裝微軟免費提供的安全工具EMET,可降低黑客攻陷漏洞的風險。
微軟于去年十二月釋出的EMET 4.1版仍支持XP與其它Windows平臺。
網絡安全專家凱伊指出,雖然微軟可能大發(fā)慈悲,再修補XP一次,但用戶不該寄予厚望:「縱然微軟這次又拋出救生圈給XP用戶,撒手不管的一天終究會到來?!?/p>