微软最新IE补丁惹大祸 在Windows上打了个洞
微软发布的最新IE补丁软件惹大麻烦了:它在一些Windows 系统上引入了一个严重的新缺陷。
本周二,微软在一份安全公告中表示,该缺陷使黑客能够控制运行IE 6 SP1,并安装了MS06-042补丁软件的Windows PC。这一缺陷缘于IE处理长Web 地址的方式,能够通过诱惑用户访问恶意网站而被利用。
微软在安全公告中说,成功地利用该缺陷的黑客能够远程地控制受到影响的系统,我们还不知道有利用该缺陷的攻击出现。
微软在8 月8 日发布了MS06-042补丁软件,它修正了IE中的8 个缺陷。在一些用户报告MS06-042补丁软件会导致IE崩溃后,微软计划在下周二发布新版MS06-042补丁软件。
微软表示,IE崩溃的原因是MS06-042补丁软件引入的一个新缺陷。由于在测试期间发现了新问题,微软决定推迟发布新版MS06-042补丁软件。
无论是否安装MS06-042补丁软件,IE 6.0 SP1用户都存在受到攻击的可能。微软建议用户安装这款补丁软件,并关闭浏览器对HTTP 1.1的支持。
这一安全问题不影响其它版本的IE,例如包含在Windows XP SP2或Windows Server 2003 中的IE.
微软目前正在开发新版MS06-042补丁软件,它还没有披露发布时间。

|
|
|
|