微软浏览器IE出现一个尚未修补的严重漏洞
来源:新华网 更新时间:2012-04-13

 

新华社天津9月24日电(记者张建新)国家计算机病毒应急处理中心24日说,近期微软公司的浏览器IE出现了某个尚未修补的严重漏洞,并且该漏洞已遭到恶意攻击者的利用。


   据介绍,浏览器IE的这漏洞最早出现于一个国外网站上,该网站被发现在Web页面中嵌入了恶意的攻击代码,计算机用户一旦浏览该网页,计算机系统会自动地安装上恶意的程序或是间谍软件,导致浏览器IE无法正常使用,严重的会使得受感染的计算机系统完全被攻击者控制。


   专家提醒,攻击代码已在互联网上的某些网站里对外公布,可能很快会被恶意攻击者利用,在国内发起恶意攻击或是窃取计算机用户系统中的秘密信息,如盗取QQ号、网络银行账号、网络游戏账号等。


   目前,微软公司还没有公布针对该漏洞的补丁程序。


   国家计算机病毒应急处理中心建议,计算机用户在微软公司发布补丁程序之前,应将系统中浏览器IE的安全级别设置高一点,这样在浏览网页的时候,网页中嵌套的一些控件信息会被屏蔽掉,可以阻止恶意控件在系统中运行,在某种程度上可以暂时保护计算机系统免遭恶意攻击。同时,广大计算机用户应随时关注微软公司发布的对该漏洞补丁程序,一旦发布立即下载安装。