天极网 9月20日(葛雅丽 编译)消息 本周二,安全专家发出警告称,恶意攻击者利用IE中存在的未修复安全漏洞,从非法网站安装恶意软件。
专家称,这种漏洞存在于IE6的图像处理程序中。恶意软件在用户不知情的情况下被安装,当用户点击网站的恶意链接或是电子邮件信息时,恶意软件就会进入易受攻击的Windows PC。
VeriSign公司iDefense部门的主管Ken Dunham称:"完全修复的IE浏览器也易受攻击,这种攻击可能会在未来迅速蔓延。"Secunia和法国安全应急反应小组将此列入最严重级别漏洞。
Sunbelt软件公司的反间谍软件专家Eric Sites称,色情网站是第一批利用IE漏洞作案的网站。10月10日,微软计划在月度升级中解决这一漏洞问题。
网络安全公司Websense称,攻击活动可能会迅速发生,而微软没有意识到这个问题的严重性。这也是近几个星期内IE出现的第二个未修复漏洞。上周,微软证实存在ActiveX中存在一个与多媒体控制有关的漏洞。 |