302 Found
302 Found
nginx/1.0.5
新浪科技讯 微软已经承认目前还不能为IE浏览器中的一个安全漏洞提供补丁,黑客们可以利用这一漏洞对被害网站进行克隆。网络安全专家早在上个月初就曾通知微软这一漏洞会被所谓的“网页仿冒”技术所利用,微软本应于上周的月度安全布告栏中解决这一问题,但现在看来有所推迟了。
这个IE漏洞会被黑客利用来复制网站,以银行或是其它组织的身份向用户发送邮件
,将他们导向一个假的网站后窃取安全信息和密码等。如果微软在下一次月度安全布告栏中还不发布补丁的话,用户就得至少等到2月10日才会看到一个解决方案了。微软英国分部的首席安全官斯图尔特-奥金(Stuart Okin)说:“我们已经知道了这一问题,正努力尽快提供安全补丁”。
近几个月以来已经遭到网页仿冒攻击的公司包括Visa、花旗银行、Lloyds TSB、Barclays和eBay等。奥金也不清楚相关的IE补丁何时能够发布,他说:“我们目前也不得而知,这还要根据用户的反馈才能决定。”安全专家们认为,这一漏洞将严重影响人们对互联网的信任度。CISSP安全公司的首席技术官迪尼斯-克鲁兹(Dinis Cruz)说:“我想这是一个很大的问题,一旦信任失去,就很难再次找回”。
|