泡泡網(wǎng)資訊頻道12月17日 微軟10日證實IE 7瀏覽器中新發(fā)現(xiàn)了一個漏洞,又在15日稱該漏洞存在于所有版本的IE當中。而趨勢科技的安全專家量化了這種威脅,他們發(fā)現(xiàn)已經(jīng)有超過10000個站點被劫持,訪問這些站點的用戶都將被帶往“毒窩”網(wǎng)站,大肆感染病毒。

  

微軟IE漏洞威脅大,已有上萬網(wǎng)站被感染。

  實際上,這些網(wǎng)站均因采用最近爆出的IE 0day漏洞被入侵,大多數(shù)來自中國,主要目的是竊取游戲賬戶,該趨勢已經(jīng)愈演愈烈。

  此前,微軟在修訂其安全提示時指出,該漏洞在微軟IE5.01、IE6、IE7等瀏覽器,甚至在未正式發(fā)布的IE8Beta 2瀏覽器中都存在,用戶在Windows 2000、XP、vista、Server 2003或者Server 2008使用上述版本瀏覽器均存在危險。盡管如此,微軟方面仍表示,該漏洞只會對IE7造成有限的攻擊。

  美國安全公司nCircle主管安德魯·斯特羅姆斯(Andrew Storms)認為,由于新發(fā)現(xiàn)的IE漏洞影響到所有版本,而今年圣誕節(jié)假日購物旺季即將來臨,估計微軟將盡快發(fā)布該漏洞補丁程序,而不會等到2009年1月13日“補丁星期二”再將其作為常規(guī)補丁發(fā)布。

責任編輯:admin