泡泡網(wǎng)資訊頻道12月17日 微軟10日證實(shí)IE 7瀏覽器中新發(fā)現(xiàn)了一個(gè)漏洞,又在15日稱該漏洞存在于所有版本的IE當(dāng)中。而趨勢(shì)科技的安全專家量化了這種威脅,他們發(fā)現(xiàn)已經(jīng)有超過10000個(gè)站點(diǎn)被劫持,訪問這些站點(diǎn)的用戶都將被帶往“毒窩”網(wǎng)站,大肆感染病毒。
微軟IE漏洞威脅大,已有上萬網(wǎng)站被感染。
實(shí)際上,這些網(wǎng)站均因采用最近爆出的IE 0day漏洞被入侵,大多數(shù)來自中國(guó),主要目的是竊取游戲賬戶,該趨勢(shì)已經(jīng)愈演愈烈。
此前,微軟在修訂其安全提示時(shí)指出,該漏洞在微軟IE5.01、IE6、IE7等瀏覽器,甚至在未正式發(fā)布的IE8Beta 2瀏覽器中都存在,用戶在Windows 2000、XP、vista、Server 2003或者Server 2008使用上述版本瀏覽器均存在危險(xiǎn)。盡管如此,微軟方面仍表示,該漏洞只會(huì)對(duì)IE7造成有限的攻擊。
美國(guó)安全公司nCircle主管安德魯·斯特羅姆斯(Andrew Storms)認(rèn)為,由于新發(fā)現(xiàn)的IE漏洞影響到所有版本,而今年圣誕節(jié)假日購(gòu)物旺季即將來臨,估計(jì)微軟將盡快發(fā)布該漏洞補(bǔ)丁程序,而不會(huì)等到2009年1月13日“補(bǔ)丁星期二”再將其作為常規(guī)補(bǔ)丁發(fā)布。