[-IE-] 微軟IE7.0有漏洞 逾200萬電腦中毒

看板Browsers (瀏覽器)作者 (保羅安卡)時間17年前 (2008/12/17 14:21), 編輯推噓2(204)
留言6則, 5人參與, 最新討論串1/1
〔編譯陳成良、記者王珮華、陳炳宏/綜合報導〕微軟Internet Explorer瀏覽器7.0版本 (IE 7.0)驚傳出現程式漏洞,而且在還沒有釋出修補程式之前,已有中國安全軟體公司 不慎將攻擊程式流出,並被駭客用來攻擊。英國每日郵報十六日報導,已知全球有超過二 百萬台電腦因此遭到感染,後續影響可能持續擴大。 微軟:兩天內提供修補程式 台灣微軟表示,國內目前僅有五個客戶打電話詢問,多為終端消費者,至今未有進一步災 情傳出。微軟的修補程式正在進行最後測試,最快一兩天內就會公佈在微軟資訊安全平台 上。 但專家表示,Windows作業系統支援的所有版本IE瀏覽器,均可能會因此受影響,內嵌IE 核心的軟體,如Office系統軟體、Outlook等,也可能受到此漏洞影響。對火狐(FireFox )、Opera、Chrome、Safari等其他瀏覽器則未構成威脅。 美國安全公司SANS稍早表示,一些駭客已對全球數千個合法網站發起攻擊,並上傳相應惡 意程式,試圖利用IE 7.0此一重大安全漏洞發起攻擊,預計今後數天,甚至數週內,此類 攻擊數量將急遽增加。 另一家美國資安業者Websense則表示,駭客已成功入侵一家中國 主機板廠商網站,目的是在那些訪問該網站的網友電腦上安裝惡意軟體,以竊取網友的遊 戲帳號。 中國駭客入侵竊取遊戲密碼 防毒軟體業者趨勢科技指出,已有一萬個網站因此遭入侵,其中大部份是中文網站,一些 中國駭客利用這個安全漏洞來竊取用戶遊戲帳號密碼,然後拿到黑市販售,據稱駭客可將 這些密碼售予狂熱的電腦玩家,從中獲益九千英鎊(約台幣四十五萬五千元)。 玩家表示,此一攻擊其作用原理是利用使用者上掛有木馬的網站後,先利用網頁指令,讓 使用者下載該木馬程式,然後再讓使用者讀取XML(一種國際通用的標記語言,用於網 頁技術),去執行該木馬程式;由於不是直接下載後並執行該木馬程式,而是間接讓IE安 全性設定在不知情的狀況下,未對木馬程式進行任何防護。 網路專家建議電腦用戶,近期最好改用別種瀏覽器。另一個方法是,暫時修改IE「網際網 路選項」中的「安全性項目」,將「網際網路與近端內部網路」改為「高安全性」,以要 求IE在執行Active X控制項和Active Scripting程式碼時,能先行提示。 http://www.libertytimes.com.tw/2008/new/dec/17/today-life7.htm -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.44.144.201

12/17 14:23, , 1F
IE 6 or 8也會有問題嗎?XD
12/17 14:23, 1F

12/17 19:05, , 2F
第四段有說了..."所有"版本"均"有
12/17 19:05, 2F

12/17 19:14, , 3F
喔喔 thanks^^
12/17 19:14, 3F

12/18 00:11, , 4F
可是使用IE8沒有新的update
12/18 00:11, 4F

12/18 08:25, , 5F
這個洞可大了...科科
12/18 08:25, 5F

12/19 20:25, , 6F
ie8有更新喔 17號早上吧
12/19 20:25, 6F
文章代碼(AID): #19I9g3JD (Browsers)
文章代碼(AID): #19I9g3JD (Browsers)