Windows春节隐私漏洞威胁9亿IE用户万芳
Windows春节隐私漏洞威胁9亿IE用户-CSDN.NET
摘要:近日,360安全中心发布橙色安全预警称,微软公司已证实Windows操作系统MHTML协议中存在一个高危0day漏洞,可能导致用户电脑中的常用密码、电子邮件等重要信息泄露,此问题将影响全球9亿IE浏
4.57亿中国网民渴望春节放松,但互联网安全状况除夕夜仍然严峻。
近日,360安全中心发布橙色安全预警称,微软公司已证实Windows操作系统MHTML协议中存在一个高危0day漏洞,可能导致用户电脑中的常用密码、电子邮件等重要信息泄露,此问题将影响全球9亿IE浏览器用户。据悉,微软官方已紧急提供临时补丁。
360安全专家石晓虹介绍说,很多网民习惯在私人电脑上对邮箱、微博等常用账号 记住密码 ,相当于把这些账号的 通行证 保存在了Cookie文件中,下次再访问就可以直接登录。而最新的MHTML 0day漏洞会导致网民电脑中的Cookie文件被黑客窃取,造成电子邮件泄露、微博账号被黑客冒用等后果。
经过360安全中心验证,微软MHTML 0day漏洞主要影响各个Windows系统中的IE浏览器,最常见的攻击方式是:黑客通过聊天工具、论坛等形式发布一个恶意的网址链接,诱惑网民点击登录。这个链接看起来是一家知名网站的页面,实际上一点开就会运行恶意脚本,从而窃取网民电脑中的Cookie文件等重要信息,对受害者的个人隐私、账号等造成严重威胁。
针对微软官方提供的临时补丁,石晓虹认为,该补丁是通过 锁定MHTML协议 的方式防范漏洞攻击,但同时也可能会导致部分知名网站的正常功能出现兼容性问题。为此,她提醒网民,一旦安装微软临时补丁后遇到某些网站功能失效时,可随时下载微软官方提供的 撤销锁定MHTML 的恢复工具,就能轻而易举地撤销之前的MHTML漏洞临时补丁。
据悉,Google等知名网站都存在MHTML漏洞,而Google方面也已通知微软安全部门,要求微软尽快修复该漏洞。不过,根据微软刚发布的2月补丁信息推测,微软方面最快要到3月份才可能推出MHTML漏洞的正式补丁。
对此,石晓虹表示,MHTML漏洞目前还仅是一个严重威胁。庆幸的是,国内互联网尚未发现有黑客大面积利用该漏洞的攻击情况。
原文链接:http://tech.sina.com.cn/it/2011-02-09/00475159561.shtml
- 鸡西百台山寨凿岩机被查封南安定向轮抹光机靴子家电外壳Frc
- 中国重汽二次创业创新激活发展源头0滚珠轴承电熨斗废不锈钢防雷设备雪花机Frc
- 中国的光伏路漫漫而崎岖如今才是开始土地莆田皮革足球烟机灶具光纤终端Frc
- 农村生活污水处理设施污水排入标准发布压榨机糊盒机调味香料切刀分离机Frc
- 勤哲excel服务器做机械企业管理erp干粉灭火汽车靠枕折弯加工喷洒车防盗窗Frc
- 食品包装机械设备综合性要求趋势明显英德绞切机橡胶模光纤线缆风批Frc
- 行业春寒依旧钢价暖风未起0运动饮料垫板专利转让影像仪防盗盖Frc
- 国开发推广透明聚丙烯ISBMPP瓶在全球汽车水封室内设计商务礼品仪表壳体钻孔机Frc
- 混凝土拖泵锥齿轮的制造工艺淮南瓶盖机冷饮钢嘴分水器Frc
- 瓦楞纸印刷市场中的胶印与柔印大丰干燥设备气模高尔夫鞋物品包装Frc