标签:
互联网ie浏览器漏洞石晓虹it |
文/罗小卫
微软发布的10款补丁软件中,更新修补31个漏洞,此被认为创下了自2003年10月按月发布补丁软件以来单日修正漏洞数量的最高记录。
有惊无险
“IE8在安全性上有了大幅改进!”这是微软一位高管在3月份IE8发布时说法,其当时称,IE8不需要客户下载额外的插件或进行定制设置,是惟一一款内置恶意攻击与威胁防护功能的浏览器,其拦截恶意软件的能力达到其他浏览器的2倍至4倍。
然而不到三个月,即6月9日,微软就发布2003年以来规模最大的一次更新,共发布10款补丁修正了31个漏洞,此前此前强调安全性极高的IE8浏览器,此浏览器被证实存在重大漏洞,从Windows
据悉在这10补丁中6个被评级为“危急”,也就是微软最高的危险性评级,而一个为“重要”,三个是一般等级。
据悉,本次发现的IE8漏洞编号为MS09-019,受影响版本包括IE5.01、IE6、IE7和IE8。“由于漏洞发掘者直接将IE8漏洞信息报告给微软,并没有应用于地下木马产业,同时微软也及时发布了补丁,因此本月曝出的IE8漏洞对网民的实际威胁很小。”360安全专家石晓虹博士6月12日接受《华夏时报》记者采访时称,“从360安全中心的恶意网页监控系统来看,目前也并无针对这些IE8漏洞攻击的实例出现。也就是说,网民在短期内只要用Windows自动更新或360打过补丁,并不会受到这批漏洞的危害。”
石晓虹同时称,“IE8在不同操作系统上的安全等级也不同,相对而言它在XP系统上更容易受到攻击。对IE8用户来说,开启‘保护内存攻击’的安全选项可以提高安全性,让当前主流的漏洞利用方式失效。”
“国内网民则尤其要重视“挂马网页”的危害,除了打补丁对这些恶意网页免疫外,使用360安全卫士、360安全浏览器等具备“防挂马”功能的安全产品也是非常有必要的,即便电脑系统和软件中存在一些漏洞,360产品也可以将试图入侵的木马拦截在用户电脑之外,给电脑系统加上双保险。”石晓虹强调称。
反扑筹码
“随着互联网技术的发展与用户需求的变化,互联网在未来将呈现浏览器取代操作系统的趋势,浏览器才是微软的未来。”此前中国互联网络信息中心(CNNIC)高级分析师池大治接受《华夏时报》记者采访时如是强调,在2008年以前以微软的实力,保持市场老大的地位没有问题。但目前的情况发生了很大的变化,Mozilla的火狐、谷歌的浏览器已在部分市场领域中取得进步。
网络流量测量公司Net
Net
依Net
而与此同时对微软IE市场不利的消息是,由于欧盟委员会将于不久以后对1月份提起的微软反垄断案作出判决,该起诉讼称微软滥用其市场主导地位,将IE浏览器与Windows操作系统绑定在一起,旨在避免来自于竞争者产品的正面竞争。
微软6月12日宣布,该公司在欧盟市场上出售的Windows
由此不难看出,一方面微软在浏览器市场面临Mozilla的火狐和苹果Safari乃至谷歌Chrome的蚕食,另一方面则又面临垄断的质疑,因此其如何巩固自己在浏览器的霸主地位,显然是个重要考验,而这对其IE产品更提出重要的要求,谨防因产品安全问题受到网民的质疑乃至失去市场份额。