一波未平一波又起 IE浏览器再惊曝漏洞
(2010-01-26 11:09:32)
标签:
ie浏览器安全漏洞alvarezmedinacoresecuritytechnologies |
分类: 信息安全 |
[导读]多家科技公司此前曾经因为IE的安全漏洞而遭遇黑客攻击,就在上周四微软刚刚发布了安全补丁修复该漏洞之后,原以为此事就这样了事。然而近日安全研究公司Core Security Technologies称,又发现了IE浏览器的一个安全漏洞,黑客如果利用这些安全漏洞将被攻击电脑联系在一起,就可以对电脑用户进行远程控制。看来微软的麻烦还没有结束,但目前微软方面并没有对此事发表评论。
Core Security Technologies安全咨询顾问乔治·路易斯·阿尔瓦雷斯·麦迪娜(Jorge Luis Alvarez Medina)表示,有三或四种方法可以发动这类攻击。他将于2月2日在华盛顿召开的“黑帽安全大会”(Black Hat Security Conference)上演示和证明这个安全漏洞。
微软发言人尚未对此置评。
麦迪娜称,IE浏览器拥有数亿用户,黑客可以破解IE浏览器的四或五个小漏洞。他说,尽管这些漏洞都不算严重,但黑客可以一次性破解所有的漏洞,从而控制PC。当用户点击了恶意链接时,黑客就可以控制浏览器,并访问PC中的所有数据。
麦迪娜还补充道,虽然微软尚未针对这一问题发布补丁,但目前还不清楚黑客是否已经能够利用该漏洞。他说,Core Security Technologies正在与微软合作,寻找降低风险的办法。但他认为,即使出台相关措施,今后仍有可能出现其他漏洞。