微软将释出 IE 紧急更新
重大IE恶意程式网上蔓延 微软今日释出紧急更新
不用等到下个月,微软公司周二发布重大安全警讯,警告有个攻击 Internet Explorer 7 浏览器的恶意程式正在网路上蔓延。
McAfee's Avert Labs 安全研究与通讯经理 Dave Marcus 指出,这个安全风险的影响范围甚广,因为 IE 7 是微软浏览器的最新版本,且与 XP 更新套件第三版(service pack 3;SP3)及 Vista 搭配。
这个恶意程式称为「AZN Trojan」,从 12 月第一周起开始流传,可能以一只木马程式感染使用者的电脑。木马程式(Trojan horse)或称「下载程式」(downloaders),可自动把其他形式的恶意程式下载到使用者的电脑中。
微软公司宣布,周三将透过自动更新系统释出安全更新,供使用者修补电脑安全漏洞。
Marcus 说,使用者电脑中毒的途径有二。一种可能是,使用者造访某个已安装该恶意程式的网站。另一种可能,就是使用者尽管造访的是正常的网站,但因为骇客把包藏祸心的 script 语法植入网站,在幕后悄悄执行,所以也可能导致访客在不知情的情况下,电脑遭到木马入侵。
他说:「许多网站正放出这个 exploit。」例如,有些提供免费手机萤幕桌布的网站含毒。
微软订定在美国 PDT 时间周三早晨十点释出修补程式,并呼吁使用者届时踊跃更新系统。
http://www.zdnet.com.tw/news/softwa...20135105,00.htm