微软公司打破了每月发布一次补丁软件的计划,于2月2日发布了修正IE中一处危急缺陷的补丁软件,该缺陷使黑客能够控制粗心的用户的PC。
被称作交叉域名安全缺陷的该缺陷影响所有在Windows NT、2000和XP上运行的IE版本。微软公司在安全公告中表示,使用有缺陷的系统的用户在点击HTML格式电子邮件中的链接或访问恶意网站时,黑客就能够在用户的PC上运行恶意代码。
这一问题的严重性迫使微软公司在其补丁软件发布计划之前发布了该缺陷的补丁软件。微软公司安全响应中心的安全经理斯蒂芬说,我们评估了该缺陷的特性,并听取了客户的反馈,遂决定发布该补丁软件。
该补丁软件还修正了二个其它安全缺陷,其中包括一个能够使黑客利用虚假地址欺骗用户的缺陷。黑客通常利用该缺陷开发一个与正常网站非常相似的网站,然后通过大量电子邮件引诱用户访问该“假网站”,窃取用户的信用卡号码等个人资料。
第三个缺陷能够在用户点击经过特别设计的链接时,使恶意的网站或HTML电子邮件能够在用户不知情的情况下往用户的计算机上下载文件。
微软公司建议Windows用户立即安装该补丁软件。
斯蒂芬表示,微软公司不会经常打破按月发布补丁软件的计划。他说,除非为了保护客户不会受到危急缺陷的影响,我们才会随时发布补丁软件。(完)
点击这里查看操作系统产品的相关信息及最新报价
最新操作系统报价 操作系统降价榜 操作系统产品TOP10 论坛