据新华社电(记者 何宗渝) 360安全中心5日发布橙色安全预警称,微软公司已证实Windows操作系统MHTML协议中存在一个高危0day 漏洞,可能导致用户电脑中的常用密码、电子邮件等重要信息泄露,此问题将影响全球9亿IE浏览器用户,为此微软官方已紧急提供笔辈苟
尽管该补丁可能带来某些知名网站的兼容性问题,但360安全专家建议网民应尽快给电脑打上这一补丁。360安全卫士主程序也提供了该补丁的下载,以供用户选择安装。
360安全专家石晓虹博士介绍说,很多网民习惯在私人电脑上对邮箱、微博等常用账号“记住密码”,相当于把这些账号的“通行证”保存在了Cookie文件中,下次再访问就可以直接登录。而最新的MHTML 0day漏洞会导致网民电脑中的Cookie文件被黑客窃取,造成电子邮件泄露、微博账号被黑客冒用等后果。
根据微软刚发布的2月补丁信息推测,微软最快也说3月才可能推出MHTML漏洞的正式补丁。石晓虹表示,MHTML 0day漏洞目前还仅是一个严重威胁。截至目前,国内互联网尚未发现有黑客大面积利用该漏洞攻击的情况。
(责任编辑:雍忠玮)