CNCERT动态
国内要闻
IE8浏览器出现零日漏洞 用户安全受威胁
来源:搜狐 时间:2013-05-07
据美国热门硬件网报道,微软日前发布文件显示, IE8浏览器近日被发现零日漏洞(Zero-Day Exploit),并表示这一漏洞会使IE8浏览器的用户遭到攻击。
近日,微软发布了一份文件,详细列出IE8浏览器最近出现的零日漏洞问题,而IE8浏览器恰恰是微软最受欢迎的一版浏览器。成为世界上最通用的浏览器有利也有弊。当发现浏览器漏洞时,开放商必须尽快打补丁,否则,大量用户将处于不安全状态,而且品牌信誉也将随之受损。不过,微软对于发布补丁很有经验,而IE浏览器近年也确实共享这些补丁。
文件表明漏洞弱点已经被黑客或其他组织利用,甚至已被用于反政府攻击。微软表示,这是一个远程代码执行漏洞。当IE8浏览器访问内存中已被删除或者没有合理分配的目标时,就会出现漏洞。
正在使用IE8浏览器的用户遭到攻击时代码会被任意损坏。这种攻击可能会利用漏洞特别设计一个网站,然后使用户信任并浏览此网站。 微软表示,在经过调查之后,会采取合适的措施来保护用户。根据用户需求,措施可能是发布每月安全更新程序,或者是一个圈外的安全更新。
关键字:
