观点

更多

微软再次警告IE有漏洞

关键词: 微软

发表于2016-10-30 01:22:42 0 0
微软公司警告说,微软IE网页浏览器可以使浏览器自动打开电子邮件附件,这有可能被黑客利用恶意代码进行攻击。



2月29日,微软公司在留言板发帖子称,已发现IE5.01和5.5都存在这一安全缺陷,它会影响IE利用MIME(多用途网际邮件扩充协议)标准将电子邮件进行编译的过程。



MIME用来将电子邮件附件编译成符合网络传输规范的二进指文件,是一项普遍采用的互联网协议标准。微软公司还称,该安全漏洞可以使IE自动打开邮件附件,它有可能会让接受邮件的电脑留下被攻击的后门。



微软公司已经开发出了相应的补丁文件,用户可以在其网站下载。微软公司希望用户立即下载并安装该软件。而且IE5.0 补丁软件包2中也已包括了该MIME漏洞的补丁文件,如果用户已经下载安装了该补丁软件包的话,就不需要再下载新的补丁文件。



微软公司还称如果用户在IE的"安全"菜单中已经设置了"禁止文件下载",则不用担心该安全漏洞。该设置不是IE的默认设置项,用户必须自己选择设置。



微软称该安全漏洞可以让攻击者在对方没有察觉的情况下运行任何软件,并能在被攻击的电脑中进行多种操作,如增加、修改或删除任何数据、访问网站,甚至于格式化硬盘等。



微软在其网站的电子公告板中提醒用户,攻击者利用该安全漏洞攻击对方时,通常会让对方去访问他控制的网站或者打开他发送的电子邮件。



其实在微软公布该项安全漏洞的前一天,安全专家Georgi Guninski称他发现微软IE存在让黑客阅读他人电子邮件和文件的安全漏洞。



据微软公司称,一位软件开发员Juan Carlos Cuartang向公司汇报了事件的最新进展,并帮助公司开发了补丁软件。



近几年来,微软公司忽视产品安全性的做法不断受到各方面批评。一些安全专家指出,微软公司一方面花大力气让不同的软件产品可协同工作,但在另一方面他们却往往忽视系统安全的重要性,很少公布其软件可能存在被攻击的漏洞。



美国丹佛市非赢利的Privacy Foundation机构首席专家Richard Smith指出,安全问题是微软IE浏览器一直存在的问题,由于它是一个包括了其它众多应用的非常复杂的软件,要找出它所有可能存在的漏洞是一项非常艰难的工作。



例如被广泛使用的微软Outlook 邮件软件在"爱虫"和"美丽莎"病毒的广泛传播中起了非常重要的作用。


0条评论发表评论

热门文章

京ICP备11027698号 CopyRight 2010-2015 All Rights Reserved 

公司旗下网站:www.sendto.cn(公司网站)www.jiuye.net(就业数字图书馆)

合作单位:北京交通大学出版社