据国外媒体报道,周四,微软如约发布了紧急安全补丁MS10-002,修复了IE中存在的高危漏洞。前段时间,谷歌以及其他33家公司受到了大面积的网络攻击,源头就是IE中的漏洞。
据了解,此次安全升级的级别被定为“高危”,此前,恶意攻击代码已经被公布在网上,微软建议用户尽快执行升级更新。除了Windows Server 2003上的IE6之外,这个远程代码执行漏洞影响微软所有Windows系统上的所有IE版本,包括运行在Windows 2000、XP、Vista、7、Server 2003、Server 2008上的IE 5.01、IE6、IE7、IE8。
现在,微软已经开始通过Windows Update推送相关补丁,并且为Windows Update、Microsoft Update、Windows Server Update Services和下载中心发布最新升级的Windows恶意软件清除工具。
微软指出,此次的攻击主要是针对运行IE浏览器的Windows XP用户,但是其他的安全公司则认为IE7、IE8浏览器也具备受到攻击的风险。
周三,知名安全厂商赛门铁克公司表示,他们已经检测到一个试图利用IE当前漏洞的新的攻击代码。
赛门铁克的安全响应情报经理Josh Talbot指出,新的攻击名为“Trojan.Malscript!html”,已经在数百个网站中被检测发现。当用户下载文件完毕之后,这个攻击代码能够绕过IE浏览器显示的警告对话框。
周三,微软还发布了安全公告979682,对32位Windows操作系统内核中的“特权提升”(EoP)漏洞进行了阐述。