2011年02月06日 00:32 來(lái)源:北京晨報 據新華社電(記者 何宗渝)微軟公司已證實(shí)Windows操作系統MHTML協(xié)議中存在一個(gè)高危0day漏洞,可能導致用戶(hù)電腦中的常用密碼、電子郵件等重要信息泄露,此問(wèn)題將影響全球9億IE瀏覽器用戶(hù),為此微軟官方已緊急提供臨時(shí)補丁。但該補丁可能存在與某些知名網(wǎng)站的兼容性問(wèn)題。 安全專(zhuān)家介紹說(shuō),很多網(wǎng)民習慣在私人電腦上對郵箱、微博等常用賬號“記住密碼”,相當于把這些賬號的“通行證”保存在了Cookie文件中,下次再訪(fǎng)問(wèn)就可以直接登錄。而最新的MHTML 0day漏洞會(huì )導致網(wǎng)民電腦中的Cookie文件被黑客竊取,造成電子郵件泄露、微博賬號被黑客冒用等后果。 根據微軟剛發(fā)布的2月補丁信息推測,微軟最快也要到3月才可能推出MHTML漏洞的正式補丁。專(zhuān)家表示,MHTML 0day漏洞目前還僅是一個(gè)嚴重威脅。截至目前,國內互聯(lián)網(wǎng)尚未發(fā)現有黑客大面積利用該漏洞攻擊的情況。 微軟發(fā)臨時(shí)補丁急堵漏 2011年02月06日 06:53 來(lái)源:解放日報 作者:徐瑞哲 本報訊 (記者 徐瑞哲)360安全中心昨天發(fā)出橙色預警稱(chēng),微軟公司已證實(shí)Windows操作系統“MHTML協(xié)議”中存在一個(gè)高危級別的“零日漏洞”,可能導致電腦中常用密碼、電子郵件等重要信息泄露。為此,微軟官網(wǎng)已緊急發(fā)布臨時(shí)補丁,同時(shí)“360安全衛士”也提供該補丁的下載和安裝。安全工程師表示,微軟最快要到3月份才能推出正式補丁,盡管?chē)鴥饶壳斑未發(fā)現黑客利用該漏洞大規模攻擊的情況,但仍建議用戶(hù)先打上臨時(shí)補丁。 |