微軟加速修復(fù)IE重大漏洞:WinXP用戶不受支持
來源:站長(zhǎng)新聞AiWeTalk的空間 2014-04-28
不過,Windows XP的用戶無法獲得此次更新,因?yàn)槲④浺淹V沽藢?duì)Windows XP的技術(shù)支持。信息安全專家估計(jì),全球15%至25%的PC仍采用Windows XP系統(tǒng)。
微軟周六在信息安全網(wǎng)站致用戶的一份建議書中公布了修復(fù)漏洞的計(jì)劃。微軟表示,這一漏洞存在于IE 6到IE 11等各個(gè)版本中。根據(jù)市場(chǎng)研究公司NetMarketShare的數(shù)據(jù),所有版本的IE在PC瀏覽器市場(chǎng)的份額總和達(dá)到55%。
FireEye表示,一個(gè)復(fù)雜的黑客組織已利用這一漏洞發(fā)起了代號(hào)為“秘狐行動(dòng)”的攻擊活動(dòng)。FireEye沒有披露受到攻擊的公司名稱以及這一黑客組織的身份,但表示針對(duì)此事的調(diào)查仍在進(jìn)行中。FireEye發(fā)言人維克托·德索薩(Victor De Souza)在電子郵件中表示:“這是一次瞄準(zhǔn)美國(guó)公司的行動(dòng),目前看來與國(guó)防和金融行業(yè)有關(guān)。尚不清楚攻擊組織的動(dòng)機(jī)是什么。”他表示,解決這一問題的一種方式是改用其他瀏覽器。
微軟在建議書中表示,這一漏洞可能導(dǎo)致黑客完全控制受影響的系統(tǒng),隨后可以進(jìn)行刪除數(shù)據(jù)、安裝惡意軟件,以及創(chuàng)建完整權(quán)限帳戶等操作。
信息安全公司Seculert首席技術(shù)官艾維夫·拉夫(Aviv Raff)表示,F(xiàn)ireEye和微軟并未提供這一漏洞的更多信息,以及黑客如何利用這一漏洞的方式。不過另一些黑客組織也在試圖了解這一漏洞,從而在微軟發(fā)布安全更新前展開攻擊。他表示:“微軟應(yīng)當(dāng)快速行動(dòng),這可能引起滾雪球效應(yīng)!
不過他警告稱,Windows XP的用戶無法獲得安全更新,因?yàn)槲④浺呀?jīng)停止對(duì)Windows XP進(jìn)行支持。微軟在一份聲明中表示,建議Windows XP用戶升級(jí)至最新版的Windows 7或Windows 8。
文章編輯: AiWeTalk網(wǎng)頁(yè)客服(reidrightsolutions.com)
我的評(píng)論
登錄賬號(hào): | 密碼: | 快速注冊(cè) | 找回密碼 |