| 微软打破每月发补丁惯例 提前修补IE漏洞 | |
|---|---|
| http://www.sina.com.cn 2004年02月03日 09:30 新浪科技 | |
|
新浪科技讯 为了修正IE中一个可能允许恶意编码器控制疏于防范用户的计算机的严重漏洞,微软1月2日打破了其每月一次发布补丁的时间表。 最严重的问题是跨域安全弱点,它影响运行在Windows NT,2000和XP上所有版本的IE。微软在其报告中称,使用易受攻击系统的人在点击 这个严重的问题迫使该公司在其正常的时间表,即本月第二个星期二之前发布了最新的补丁。 微软安全反馈中心的安全项目经理斯蒂芬-图卢兹(Stephen Toulouse)说:“我们分析了易受攻击系统的共同性质,并且得到来自消费者的信件,称这个问题在影响他们,于是我们做出了发布补丁的决定”。 该补丁还弥补了另外两个安全漏洞,包括一个因可以使伪造的网站看起来像真的一样而颇受关注的漏洞。该问题被称为phishing漏洞,它允许善于伪造的人在IE浏览器地址栏中造假,显示出与用户被发送到的实际站点不同的地址。 造假者通常利用这个漏洞来建立一个看上去像官方网站的网站,然后发送大量电子邮件信息,吸引信以为真的受害者到这个网站上去。在一月份,造假者将用户引导到一个看起来像美国联邦存款保险公司官方网站的网站上去,要求其提供个人信息来证实他们的身份。而这个位于巴基斯坦的伪造网站则收集这些信息,试图窃取受害者财物。 另一个漏洞允许恶意网站或HTML电子邮件在用户点击某个特制链接的时候,不经授权即下载文件到用户的计算机上。 微软建议Windows用户尽快升级他们的软件。 图卢兹称,微软打破每月一次发布补丁时间表的情况不会经常发生。 他说:“我们的确非常希望坚持每月一次发布补丁,我们的用户喜欢这种周期性。但我们一直在说,如果为了保护我们的用户而不得不打破这个周期的话,我们会这样做”。 |




