中国安全研究员发现这些缺陷可使恶意网址和病毒绕过IE6里的安全地带设置。若这些缺陷被黑客结合使用的话,有可能控制易受攻击的PC。刘先生还发布了验证他这些警告的证据。
到目前为止,微软还没有发布这些缺陷的安全补丁程序,但用户可通过废除激活脚本功能或使用备用浏览器来保护自己。
安全网站Secunia技术主管ThomasKristensen警告注册者,这五大缺陷可被综合利用来安装病毒、特洛伊和色情电话。他认为这些弱点“极其危险”。他还表示,尽管如此,微软也不可能打破最近每月一次的周期而单独发布IE安全补丁,除非缺陷被广泛利用。他建议在目前没有安全补丁的情况下,所有IE用户关闭激活脚本的功能。他还建议,鉴于关闭该工作区后,网站的某些功能将无法使用,用户也可确定某可信赖的网站,以便他们能继续单独使用脚本功能。
猜你喜欢
我要跟帖
声明:评论内容只代表网友观点,与本站立场无关!