91天堂,亚洲av乱码一区二区三区按摩,国产福利小视频在线一区二区,午夜在线不卡精品国产

項(xiàng)目管理資源網(wǎng)

您的位置:項(xiàng)目管理資源網(wǎng) >> 新聞

Windows春節(jié)隱私漏洞威脅9億IE用戶

2011/2/9 8:17:46 |  1727次閱讀 |  來源:網(wǎng)友轉(zhuǎn)載   【已有0條評論】發(fā)表評論

4. 57億中國網(wǎng)民渴望春節(jié)放松,但互聯(lián)網(wǎng)安全狀況除夕夜仍然嚴(yán)峻。

近日,360安全中心發(fā)布橙色安全預(yù)警稱,微軟公司已證實(shí)Windows操作系統(tǒng)MHTML協(xié)議中存在一個高危0day漏洞,可能導(dǎo)致用戶電腦中的常用密碼、電子郵件等重要信息泄露,此問題將影響全球9億IE瀏覽器用戶。據(jù)悉,微軟官方已緊急提供臨時補(bǔ)丁。

360安全專家石曉虹介紹說,很多網(wǎng)民習(xí)慣在私人電腦上對郵箱、微博等常用賬號“記住密碼”,相當(dāng)于把這些賬號的“通行證”保存在了Cookie文件中,下次再訪問就可以直接登錄。而最新的MHTML 0day漏洞會導(dǎo)致網(wǎng)民電腦中的Cookie文件被黑客竊取,造成電子郵件泄露、微博賬號被黑客冒用等后果。

經(jīng)過360安全中心驗(yàn)證,微軟MHTML 0day漏洞主要影響各個Windows系統(tǒng)中的IE瀏覽器,最常見的攻擊方式是:黑客通過聊天工具、論壇等形式發(fā)布一個惡意的網(wǎng)址鏈接,誘惑網(wǎng)民點(diǎn)擊登錄。這個鏈接看起來是一家知名網(wǎng)站的頁面,實(shí)際上一點(diǎn)開就會運(yùn)行惡意腳本,從而竊取網(wǎng)民電腦中的Cookie文件等重要信息,對受害者的個人隱私、賬號等造成嚴(yán)重威脅。

針對微軟官方提供的臨時補(bǔ)丁,石曉虹認(rèn)為,該補(bǔ)丁是通過“鎖定MHTML協(xié)議”的方式防范漏洞攻擊,但同時也可能會導(dǎo)致部分知名網(wǎng)站的正常功能出現(xiàn)兼容性問題。為此,她提醒網(wǎng)民,一旦安裝微軟臨時補(bǔ)丁后遇到某些網(wǎng)站功能失效時,可隨時下載微軟官方提供的“撤銷鎖定MHTML”的恢復(fù)工具,就能輕而易舉地撤銷之前的MHTML漏洞臨時補(bǔ)丁。

據(jù)悉,Google等知名網(wǎng)站都存在MHTML漏洞,而Google方面也已通知微軟安全部門,要求微軟盡快修復(fù)該漏洞。不過,根據(jù)微軟剛發(fā)布的2月補(bǔ)丁信息推測,微軟方面最快要到3月份才可能推出MHTML漏洞的正式補(bǔ)丁。

對此,石曉虹表示,MHTML漏洞目前還僅是一個嚴(yán)重威脅。慶幸的是,國內(nèi)互聯(lián)網(wǎng)尚未發(fā)現(xiàn)有黑客大面積利用該漏洞的攻擊情況。

    項(xiàng)目經(jīng)理勝任力免費(fèi)測評PMQ上線啦!快來測測你排多少名吧~

    http://www.vanceur.cn/pmqhd/index.html

“項(xiàng)目管理生根計劃”
企業(yè)項(xiàng)目經(jīng)理能力培養(yǎng)和落地發(fā)展方案下載>>

分享道


網(wǎng)站文章版權(quán)歸原作者所有,如有認(rèn)為侵權(quán)請聯(lián)系我們,將于1個工作日內(nèi)作出處理!
網(wǎng)友評論【 發(fā)表評論 0條 】
網(wǎng)友評論(共0 條評論)..
驗(yàn)證碼: 點(diǎn)擊刷新

請您注意護(hù)互聯(lián)網(wǎng)安全的決定》及中華人民共和國其他各項(xiàng)有關(guān)法律法規(guī)或間接導(dǎo)致的民事或刑事法律責(zé)任
·您在項(xiàng)目管理資源網(wǎng)新聞評論發(fā)表的作品,項(xiàng)目管理資源網(wǎng)有權(quán)在網(wǎng)站內(nèi)保留、轉(zhuǎn)載、引用或者刪除
·參與本評論即表明您已經(jīng)閱讀并接受上述條款