CNET科技资讯网12月2日国际报道 美国当地时间本周三,微软公司发布了一款IE的补丁软件,修正一处已经被公开一个月之久的安全缺陷。该安全缺陷已经被黑客用来传播病毒和发动标语式广告攻击。 被微软称作“IE要素缺陷”的该安全缺陷此前被安全厂商称之为“iFrame缺陷”。如果用户使用系统管理员权限登录系统,它能够使黑客控制用户的PC。大多数家庭用户都以系统管理员权限登录Windows PC。 微软的一名代表称,微软赶在“计划的”12月7日之前发布了该补丁软件,原因是它已经被黑客用来威胁用户计算机系统的安全。微软安全反应中心的安全计划经理斯蒂芬说,这是我们作出如此决定的重要因素之一。 只要简单地点击一个Web链接,黑客就能够完全控制用户的PC,在系统上任意安装软件,查看、修改、删除数据,创建新的帐户。 该IE缺陷表明,黑客越来越喜欢利用最新被发现的安全缺陷,非法地控制用户的PC。11月初在互联网上出现的Bofra.A和Bofra.B二种病毒都利用了该缺陷进行传播。另外在上周,网络入侵黑客还攻破了Falk公司的至少一台广告服务器,对包括Register在内的Falk的客户发动攻击。 “IE要素缺陷”影响安装IE 6的计算机,但对已经升级到Windows XP SP2的系统没有任何影响。斯蒂芬表示,Windows XP SP2的下载量已经超过了1.3亿份拷贝。 用户可以从微软的安全网站上下载最新版本的IE 6补丁软件,也可以通过“Windows更新”服务获得该软件。
|