【賽迪網(wǎng)訊】1月30日消息,據(jù)國外媒體報道稱,微軟當(dāng)?shù)貢r間周五警告用戶稱,Windows中存在一處尚未修正的缺陷,黑客可以利用該缺陷竊取用戶信息,誘騙用戶安裝惡意軟件。
微軟上周五發(fā)布的安全透娉疲琖indows的MHTML協(xié)議處理器中的一個缺陷能夠被黑客用來在IE中運行惡意腳本代碼。
微軟安全團隊發(fā)言人安吉拉·岡恩(Angela Gunn)稱,“黑客的腳本代碼可以收集用戶的信息,例如電子郵件?!?/P>
安全技術(shù)廠商Qualys首席技術(shù)官沃爾夫?qū)た驳峡耍╓olfgang Kandek)指出,IE用戶最危險,“盡管該缺陷存在于一個Windows組件中,IE是唯一受到影響的軟件,使用缺省配置的火狐和Chrome不會受到影響,因為它們必須安裝其他插件才可以支持MHTML”。
業(yè)內(nèi)人士指出,所有仍然受到支持的Windows版本其中包括Windows XP、Vista和Windows 7,都包含有缺陷的MHTML協(xié)議處理器,因此微軟開發(fā)補丁軟件需要時間。
作為一項臨時措施,微軟建議用戶通過運行Fixit工具關(guān)閉MHTML協(xié)議處理器。
岡恩當(dāng)?shù)貢r間1月28日表示,“我們正在開發(fā)一款補丁軟件,修正該缺陷。我們在密切地關(guān)注威脅的情況?!?/P>
責(zé)任編輯:云中子
作者:劉彥青
(責(zé)任編輯:陳中)