當(dāng)局確認(rèn)Internet Explorer瀏覽器中存在的安全漏洞被黑客利用,但微軟表示,目前沒有立即解決這一問題的計(jì)劃。
隸屬于美國國土安全局、負(fù)責(zé)報(bào)告各種重大安全漏洞的認(rèn)證推特帳號US-CERT在近期發(fā)布的推文中,詳細(xì)披露了這個(gè)IE漏洞,并描述為“已被黑客利用”。微軟表示當(dāng)前所有受支持的Windows系統(tǒng)均受到影響,其中就包括本周剛剛結(jié)束支持的Windows 7系統(tǒng),意味著后續(xù)沒有安全更新來修復(fù)這個(gè)漏洞。該漏洞存在于IE瀏覽器處理內(nèi)存的方式中,攻擊者可能利用此漏洞在受影響的計(jì)算機(jī)上遠(yuǎn)程運(yùn)行惡意代碼,例如誘使用戶通過搜索查詢或電子郵件發(fā)送的鏈接打開惡意網(wǎng)站。
本周早些時(shí)候,Mozilla也披露了類似的漏洞。而向微軟和Mozilla報(bào)告該漏洞的,就是國內(nèi)知名安全公司奇虎360所發(fā)現(xiàn)的。在本周早些時(shí)候,奇虎360官方推特帳號還刪除一條關(guān)于IE瀏覽器類似漏洞的推文。
奇虎360,微軟和Mozilla均未說明攻擊者如何利用此漏洞,攻擊者是誰或被針對的對象。美國政府的網(wǎng)絡(luò)安全咨詢部門還發(fā)布了有關(guān)當(dāng)前漏洞利用的警告。
微軟告訴TechCrunch,它“意識(shí)到有限的針對性攻擊”,并且“正在研究修補(bǔ)程序”,但是它不太可能在計(jì)劃于2月11日進(jìn)行下一輪每月安全修補(bǔ)程序之前發(fā)布補(bǔ)丁。Microsoft為漏洞分配了一個(gè)常見的漏洞標(biāo)識(shí)符CVE-2020-0674,但是該漏洞的具體細(xì)節(jié)尚未發(fā)布。
1.《關(guān)于360ie修復(fù)我想說奇虎360報(bào)告已被黑客利用的IE安全漏洞 微軟:無立即修復(fù)計(jì)劃》援引自互聯(lián)網(wǎng),旨在傳遞更多網(wǎng)絡(luò)信息知識(shí),僅代表作者本人觀點(diǎn),與本網(wǎng)站無關(guān),侵刪請聯(lián)系頁腳下方聯(lián)系方式。
2.《關(guān)于360ie修復(fù)我想說奇虎360報(bào)告已被黑客利用的IE安全漏洞 微軟:無立即修復(fù)計(jì)劃》僅供讀者參考,本網(wǎng)站未對該內(nèi)容進(jìn)行證實(shí),對其原創(chuàng)性、真實(shí)性、完整性、及時(shí)性不作任何保證。
3.文章轉(zhuǎn)載時(shí)請保留本站內(nèi)容來源地址,http://f99ss.com/gl/2532309.html