IT资讯门户,互联网技术中心

Windows高危漏洞威胁隐私 谨慎使用补丁

来源:智多PC网 作者:转载 更新时间:2011-03-05 01:43 点击:
智多PC网-专业IT信息资讯门户网站 全球第一个真实的it虚拟社区门户 致力于打造中国最具权威的社区门户网站 网站建设 站长新闻 技术教程 软件下载 安全资讯 免费信息 建站教程 网络信息 免费网赚 QQ娱乐 故障解决 编程开发 在线电影 故事文学 CMS教程 在线直播

微软公司已证实Windows操作系统MHTML协议中存在一个高危0day漏洞,可能导致用户电脑中的常用密码、电子邮件等重要信息泄露,此问题将影响全球9亿IE浏览器用户。

安全专家石晓虹博士介绍说,很多网民习惯在私人电脑上对邮箱、微博等常用帐号“记住密码”,相当于把这些帐号的“通行证”保存在了Cookie文件中,下次再访问就可以直接登录。而最新的MHTML 0day漏洞会导致网民电脑中的Cookie文件被黑客窃取,造成电子邮件泄露、微博帐号被黑客冒用等后果。

经过360安全中心验证,微软MHTML 0day漏洞主要影响各个Windows系统中的IE浏览器,最常见的攻击方式是:黑客通过聊天工具、论坛等形式发布一个恶意的网址链接,诱惑网民点击登陆。这个链接看起来是一家知名网站的页面,实际上一点开就会运行恶意脚本,从而窃取网民电脑中的Cookie文件等重要信息,对受害者的个人隐私、帐号等造成严重威胁。

针对微软官方提供的临时补丁,安全专家石晓虹博士表示,该补丁是通过“锁定MHTML协议”的方式防范漏洞攻击,但同时也可能会导致部分知名网站的正常功能出现兼容性问题。为此,安全专家提醒网民,一旦安装微软临时补丁后遇到某些网站功能失效时,可随时下载微软官方提供的“撤销锁定MHTML”的恢复工具,就能轻而易举地撤销之前的MHTML漏洞临时补丁。

据悉,Google等知名网站都存在MHTML漏洞,而Google方面也已通知微软安全部门,要求微软尽快修复该漏洞。不过,根据微软刚发布的2月补丁信息推测,微软方面最快要到3月份才可能推出MHTML漏洞的正式补丁。

  • [智多PC网]刊登此文只为传递信息,并不表示赞同或者反对作者观点。
  • 如果此内容给您造成了负面影响或者损失,本站不承担任何责任。
  • 如果内容涉及版权问题,请及时与我们取得联系。

相关文章

文章评论