Car-tech

在Microsoft发布补丁之前转储Internet Explorer,安全专家警告

目录:

Anonim

如果您在Windows PC上使用Internet Explorer 6,7,8或9作为您的默认浏览器,安全专家建议您使用不同的Web浏览器,直到Microsoft修补IE中的严重漏洞。微软周一证实,黑客正在积极利用IE漏洞,攻击者可能会利用这个漏洞来接管你的电脑。该漏洞利用不会影响在Windows 8 Release Preview上运行IE10的用户。

到目前为止,微软表示已经收到使用此漏洞的“少量有针对性的攻击”报告。该软件制造商正在为此问题制定安全补丁,但该公司尚未表示是否会尽快发布安全更新,或者作为其每月“补丁星期二”更新周期的一部分。下一个“补丁星期二”将于10月9日发布。

该漏洞利用已在安全公司Rapid7的Metasploit项目上公布,并且首先由安全研究人员Eric Romang在野外发现。 Metasploit建议用户转储IE,直到Microsoft发布安全更新。根据Metasploit的说法,这个新的IE安全漏洞是由同一组开发的,它创建了最近的Java零日漏洞。

[更多阅读:如何从Windows PC删除恶意软件]

Microsoft的Internet Explorer占用了大约48.75根据Net Market Share的数据显示,全球主动Web浏览器的百分比

微软表示,利用漏洞使黑客能够利用系统中损坏的内存并在PC上执行恶意代码。最终的结果是,如果受到攻击,黑客会对你的PC拥有相同的控制权。因此,如果您以管理用户的身份登录,那么许多Windows用户会这样做,那么黑客就能够做到您所能做的一切,包括安装或删除程序;查看,更改或删除文件;甚至可以创建具有全部管理权限的新用户帐户。

如何发生

对于大多数家庭用户来说,利用漏洞需要您访问可能发生攻击的恶意网站。攻击也可能通过可能在其上存在恶意广告或托管用户提供的内容的受感染网站进行。这种攻击最可能发生的情况似乎是黑客企图诱骗你访问恶意网站的网络钓鱼尝试。

微软的建议是什么

虽然微软正在为新IE攻击开发补丁,该软件制造商建议用户采用多步骤的解决方法,包括下载和安装安全工具包,并通过工具> Internet选项>安全设置您的Internet安全区域设置为“高”。该公司还建议您配置Internet Explorer禁用活动脚本或在运行任何脚本之前提示您。您可以从Microsoft的安全通报中找到更多详细信息。

现在考虑切换

使用此解决方法将使安全威胁难以利用,但它不会完全消除此问题。这只是为了缓解但不能消除严重的安全漏洞,这是一个很麻烦的问题,这就是为什么在问题得到解决之前将IE转储更合理的原因。

Internet Explorer的常用替代方法包括Google的Chrome浏览器, Mozilla Firefox和Opera。