作者PaulAnka (保罗安卡)
看板Browsers
标题[-IE-] 微软IE7.0有漏洞 逾200万电脑中毒
时间Wed Dec 17 14:21:54 2008
〔编译陈成良、记者王佩华、陈炳宏/综合报导〕微软Internet Explorer浏览器7.0版本
(IE 7.0)惊传出现程式漏洞,而且在还没有释出修补程式之前,已有中国安全软体公司
不慎将攻击程式流出,并被骇客用来攻击。英国每日邮报十六日报导,已知全球有超过二
百万台电脑因此遭到感染,後续影响可能持续扩大。
微软:两天内提供修补程式
台湾微软表示,国内目前仅有五个客户打电话询问,多为终端消费者,至今未有进一步灾
情传出。微软的修补程式正在进行最後测试,最快一两天内就会公布在微软资讯安全平台
上。
但专家表示,Windows作业系统支援的所有版本IE浏览器,均可能会因此受影响,内嵌IE
核心的软体,如Office系统软体、Outlook等,也可能受到此漏洞影响。对火狐(FireFox
)、Opera、Chrome、Safari等其他浏览器则未构成威胁。
美国安全公司SANS稍早表示,一些骇客已对全球数千个合法网站发起攻击,并上传相应恶
意程式,试图利用IE 7.0此一重大安全漏洞发起攻击,预计今後数天,甚至数周内,此类
攻击数量将急遽增加。 另一家美国资安业者Websense则表示,骇客已成功入侵一家中国
主机板厂商网站,目的是在那些访问该网站的网友电脑上安装恶意软体,以窃取网友的游
戏帐号。
中国骇客入侵窃取游戏密码
防毒软体业者趋势科技指出,已有一万个网站因此遭入侵,其中大部份是中文网站,一些
中国骇客利用这个安全漏洞来窃取用户游戏帐号密码,然後拿到黑市贩售,据称骇客可将
这些密码售予狂热的电脑玩家,从中获益九千英镑(约台币四十五万五千元)。
玩家表示,此一攻击其作用原理是利用使用者上挂有木马的网站後,先利用网页指令,让
使用者下载该木马程式,然後再让使用者读取XML(一种国际通用的标记语言,用於网
页技术),去执行该木马程式;由於不是直接下载後并执行该木马程式,而是间接让IE安
全性设定在不知情的状况下,未对木马程式进行任何防护。
网路专家建议电脑用户,近期最好改用别种浏览器。另一个方法是,暂时修改IE「网际网
路选项」中的「安全性项目」,将「网际网路与近端内部网路」改为「高安全性」,以要
求IE在执行Active X控制项和Active Scripting程式码时,能先行提示。
http://www.libertytimes.com.tw/2008/new/dec/17/today-life7.htm
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 114.44.144.201
1F:→ weiyucsie:IE 6 or 8也会有问题吗?XD 12/17 14:23
2F:→ w3160828:第四段有说了..."所有"版本"均"有 12/17 19:05
3F:→ weiyucsie:喔喔 thanks^^ 12/17 19:14
4F:→ stone0504:可是使用IE8没有新的update 12/18 00:11
5F:推 romber:这个洞可大了...科科 12/18 08:25
6F:推 WatanabeKen:ie8有更新喔 17号早上吧 12/19 20:25