|
5 h+ h* Y+ T9 j1 J2 y1 ` 4月28日消息,微软上周六晚证实,在所有版本的IE浏览器中发现一处新的零日漏洞,允许黑客通过执行远程代码获得系统控制权,从而发动有针对性的攻击。
( s, }& m1 B( [" y2 k, l- y! v3 ?& v: e. H8 g
互联网安全公司FireEye最早于上周五发现了该漏洞,微软周六对此给予证实,称该漏洞影响IE6至IE11的所有版本IE浏览器。调研公司NetMarketShare数据显示,上述受影响到IE浏览器在全球浏览器市场的份额高达55%。
! n, H4 Y' }& K/ V: K1 U+ p/ |+ Z& P
微软还表示,公司目前正在紧急开发该漏洞的补丁程序。但由于微软本月初已经宣布,彻底技术对WindowsXP的技术支持,这意味着届时WindowsXP用户将无法获得该安全更新。FireEye预计,全球约15%至25%的PC仍运行WindowsXP。
. v2 T: ^0 [/ d0 ]9 l
" s# c5 E3 f+ R$ c3 _; w FireEye还称,该漏洞已经被黑客利用,并对一些美国公司发动了攻击。但FireEye并未透露黑客身份,也没有公布哪些企业遭受攻击,称调查仍在继续之中。# v/ ?/ `) M( u5 b& ~
2 @, a b- L; k" R
FireEye在一封电子邮件中称:“黑客攻击目标似乎针对美国公司,目前主要是国防和金融机构,具体动机还不得而知。”FireEye并未透露其他更多细节内容,但表示更换浏览器是免遭攻击的方法之一。5 e$ X7 j1 v: S( q# ~
6 b5 s: K' p/ M, @6 S3 b# s 微软表示,该漏洞允许黑客完全控制受影响的系统,然后可删除数据、安装恶意软件,或创建给予黑客所有权限的系统账户。0 Y9 |) F) k5 S( f X; T" z
: M8 j0 `' w" n3 |9 Y 互联网安全公司首席技术官维伍·拉夫(AvivRaff)称:“微软应该迅速行动,这就好比是一个雪球,越滚越大。”拉夫还特别提到了对WindowsXP用户的担忧,而微软建议,WindowsXP用户应升级到Windows7或Windows8。
# D) G1 |: q. A$ E |
|