據(jù)新華社電 360安全中心5日發(fā)布橙色安全預(yù)警稱,微軟公司已證實(shí)Windows操作系統(tǒng)M HTML協(xié)議中存在一個(gè)高危0day漏洞,可能導(dǎo)致用戶電腦中的常用密碼、電子郵件等重要信息泄露,此問題將影響全球9億IE瀏覽器用戶,為此微軟官方已緊急提供臨時(shí)補(bǔ)丁。
盡管該補(bǔ)丁可能帶來某些知名網(wǎng)站的兼容性問題,360安全專家建議網(wǎng)民仍應(yīng)盡快給電腦打上這一補(bǔ)丁。
360 安全專家石曉虹博士介紹說,很多網(wǎng)民習(xí)慣在私人電腦上對(duì)郵箱、微博等常用賬號(hào)“記住密碼”,相當(dāng)于把這些賬號(hào)的“通行證”保存在了Cookie文件中,下=再訪問就可以直接登錄。而最新的MHTML 0day漏洞會(huì)導(dǎo)致網(wǎng)民電腦中的Cookie文件被黑客竊取,造成電子郵件泄露、微博賬號(hào)被黑客冒用等后果。
石曉虹說,網(wǎng)民一旦安裝微軟臨時(shí)補(bǔ)丁后遇到某些網(wǎng)站功能失效時(shí),可下載微軟官方提供的“撤銷鎖定MHTML”恢復(fù)工具撤銷這個(gè)=時(shí)補(bǔ)丁。
根據(jù)微軟剛發(fā)布的2月補(bǔ)丁信息推測(cè),微軟最快也要到3月才可能推出MHTML漏洞的正式補(bǔ)丁。
(責(zé)任編輯:雍忠瑋)