據國外媒體報道,微軟宣布計劃發布一個應急補丁,修復在IE瀏覽器中的一個零日攻擊的安全漏洞。
IE瀏覽器的一個累積的補丁(MS10-018)修復黑客在最近幾個星期利用的在IE 6和IE 7瀏覽器中的安全漏洞。微軟最新版本的IE 8瀏覽器不受這個安全漏洞的影響。微軟在3月9日首次承認這是一個問題。
這個安全漏洞涉及到iepeers.dll動態鏈接庫中一個安全漏洞,與處理經過“setAttribute()”函數的非法值有關。這些安全漏洞創造了向受害人PC放置惡意軟件的途徑,如果受害人使用有安全漏洞的IE瀏覽器訪問陷阱網站就會受到攻擊。
微軟在聲明中稱,在監測到這種情況并且得出需要在補丁周期之外發布應急補丁保護用戶的結論之后,微軟采取了不同尋常的步驟在補丁星期二更新周期之外發布一個補丁。這個更新還包括微軟最初計劃在4月13日發布的修復IE瀏覽器其它9個安全漏洞的補丁。
Copyright ©1999-2025 chinanews.com. All Rights Reserved