IE出現零時差漏洞,XP安全拉警報
微軟上周發表安全通報(Security Advisory)2963983指出,從包含IE6~IE11在內的所有IE版本都含有一重大安全漏洞,已有駭客針對該漏洞進行目標式攻擊。
由於該漏洞涉及Windows XP所支援的IE6~IE8,而且微軟已在4月8日終止對XP所有的技術支援或安全更新,代表微軟不會再釋出IE for XP的安全更新,此一漏洞的曝光更讓XP的安全堪慮。
根據微軟的說明,這個漏洞存在於IE存取記憶體中未被妥善放置或已被刪除的物件,導致記憶體毀損並讓駭客有機可乘。駭客可打造一個惡意網站並吸引IE用戶造訪,藉由攻陷該漏洞執行遠端程式攻擊。目前微軟已發現少數針對該漏洞的目標式攻擊,並正在進行調查,會根據情況釋出修補程式。
該漏洞影響了所有Windows作業系統上所運作的IE,而且這又是微軟全面終止XP支援之後第一個出現攸關XP的安全漏洞,因而特別受到關注。賽門鐵克安全研究人員Christian_Tripputi表示,他們的內部測試發現,該漏洞的確會讓XP上的IE當掉,且因微軟不會再修補XP的相關漏洞而使得該漏洞對XP使用者來說更加嚴重。
IE新漏洞 Win XP安全拉警報
「華爾街日報」(WSJ)報導,微軟公司(Microsoft Corp.)網路瀏覽器InternetExplorer(簡稱IE)新發現的安全漏洞,可能讓還在使用Windows XP的人特別困擾。
微軟昨天警告有影響IE 6到IE 11的缺陷。微軟表示,這個編碼缺陷將讓駭客有跟正式用戶存取網路電腦同等的權限,這對入侵者來說是最好的假設情境。
微軟表示,已注意到試圖利用此缺陷進行的「有限目標性攻擊」。微軟並未進一步說明。
宣稱找到這個漏洞的資安公司FireEye Inc.表示,這是攻擊美國金融和防衛公司的行動之一。FireEye沒有提供進一步細節。FireEye表示,攻擊主要鎖定IE 9到IE 11。
在多重微軟作業系統使用IE時,此安全漏洞就會有影響,但仍在使用Windows XP的人要特別擔心這種情況。
微軟8日停止對2001年推出的XP,提供作業系統及其瀏覽器安全更新等軟體更新支援。XP瀏覽器最高只能升級到IE 8。
賽門鐵克公司(Symantec Corp.)研究員特里普提(Christian Tripputi)在公司部落格貼文表示:「XP使用者不再安全,這是他們的系統將沒有安全更新的第1個漏洞。」
微軟IE爆安全漏洞 XP用戶最危險
外電報導,微軟(MSFT-US)IE 瀏覽器驚傳安全漏洞,部份美國企業網站可能已遭駭客入侵,用戶資料遭竊。
微軟(MSFT-US)周日(27日)表示,正火速修復網路安全公司回報的 IE 漏洞,影響範圍涵蓋 IE 6 至 11 版本;研究機構估算,約佔總體瀏覽器市場逾 25%。
受最大威脅的將是 Windows XP 用戶,微軟甫於本月稍早終止支援該版本,因此微軟修補漏洞後用戶也無法取得更新版。
為此微軟也在聲明中建議,用戶儘快升級至最新的 Windows 7 或 Windows 8 版本作業系統。
上周六網路安全公司 FireEye 警告,駭客已利用這項漏洞發起攻擊,鎖定美國金融業與國防業者;一旦系統受控制後,駭客即可刪除資料、安裝惡意程式, 甚至透過用戶資料開設新帳戶。
FireEye發言人 Victor De Souza 在電子郵件中指出,這是瞄準美國企業的駭客行動,目前仍然不清楚攻擊動機;他表示,解決方式之一是暫時先改用其他瀏覽器。
嘿嘿~微軟絕對會說:想要有更好的電腦安全,趕緊換Win 8.1!
要是user堅持不換,微軟也堅持不修補WinXP!![]()
所以「沒有安全更新的第1個漏洞」以後,絕對還會有「沒有安全更新的第1萬個漏洞」!![]()
