微軟證實(shí)了IE8中的漏洞 已被用于黑客攻擊
根據(jù)Net Applications的數(shù)據(jù),IE8仍是微軟瀏覽器家族里用戶數(shù)最多的一個(gè)版本。上周五的時(shí)候,微軟稱其已經(jīng)發(fā)現(xiàn)了該瀏覽器的一個(gè)漏洞,但指出該問(wèn)題并不會(huì)影響到其它版本。微軟的安全博客指出,理論上,如果用戶使用受影響的瀏覽器訪問(wèn)惡意網(wǎng)站的時(shí)候,該漏洞可以允許遠(yuǎn)程代碼的執(zhí)行。

Computerworld.com的報(bào)道稱,該問(wèn)題由安全公司Invincea首次發(fā)現(xiàn),并已被用于針對(duì)美國(guó)勞工部和能源部的黑客攻擊。
仍在使用IE8的用戶,可以升級(jí)到最新版本以避免這個(gè)漏洞。
微軟公司正在努力創(chuàng)建補(bǔ)丁以蓋上這個(gè)漏洞。如果用戶不希望升級(jí)他們的瀏覽器,也可以將Internet和本地的區(qū)域安全設(shè)置為"高";或者在運(yùn)行任何活動(dòng)腳本(Active Script)之前,設(shè)置進(jìn)行提示(當(dāng)然也可以完全禁用活動(dòng)腳本)。
[來(lái)源:微軟](méi)
[編譯自:neowin]