302 Found
302 Found
nginx/1.0.5
国外一家电脑安全公司日前宣称,他们发现了微软IE浏览器的又一个严重漏洞,假使用户点击了一个过时的Internet协议链接,会导致黑客可任意控制远程电脑。
据《多伦多星报》星期二报道,发现此漏洞的安全公司是芬兰的Oy在线解决方案有限公司,他们表示已在5月20日就将此漏洞通知给了微软,但这一软件巨人直至目前还未开发出相应补丁来修补此问题。
据芬兰的安全公司表示,IE浏览器的漏洞主要在于Gopher,这是早期类似Web页面的World Wide Web页的一个Internet协议,只不过它不能存储声像文件内容。尽管已是一种过时的Internet内容格式,但IE及许多其他浏览器仍支持它。用户只要简单地点击了“恶意Gopher站点”链接,黑客就可控制用户的电脑。用户这一点,便会安装及运行黑客在受害用户电脑上选择的任意程序,而受害者却可能一无所知。
Oy在线公司称,黑客所安装的这个恶意程序可能会删除受害电脑上的数据或盗取私人数据外发。同时可能会安装后门程序,使得恶意黑客在以后任意访问受害电脑。
所有版本的IE浏览器都存在此问题。
微软发言人拒绝证实这一安全漏洞,他称对这一问题的猜测感到强烈不满,在进行调查过程中,就公开放言是不负责任的且有违他们保护顾客数据的宗旨。
|