据国外媒体报道,周一,微软公司警告用户表示,在Windows XP和Windows Server 2003电脑的IE浏览器中存在一个严重的安全漏洞。
微软表示,当用户进入受威胁的网站的时候,黑客就可以通过这个安全漏洞远程劫持用户的电脑,进而控制。
据了解,这个攻击的起源是微软的视频ActiveX控件,并且这个漏洞仅仅会对Windows XP和Windows Server 2003电脑用户产生影响。微软表示,如果用户不去访问受到攻击的网站,就不会受影响。
“零日”漏洞仅仅可能会对通过IE浏览器进行视频播放的用户产生影响。一般来讲,当用户运行Windows XP和Windows Server 2003中的ActiveX控件的msvidctl.dll文件时,才会受到该漏洞的攻击。
安全专家分析称,这个漏洞的补丁可能要在几个月之后才能完成。因此,在此之前,如果用户在关闭软件中出现问题的话,可以通过微软的网站去完成禁用操作。
微软警告Windows XP和Windows Server 2003用户暂时使用临时文件去替代视频ActiveX控件,还建议Windows Vista和Windows Server 2008用户采取一定的预防措施。
安全软件公司赛门铁克称,这个漏洞仅仅会对IE 6和IE 7浏览器产生影响,但不存在于IE 8中。