搜索
由繁至简的炒股秘籍股票配资送值得信赖我出资你炒股赚大钱自己操盘配资财源滚滚
查看: 2487|回复: 0

Windows高危漏洞威胁网民隐私 360建议尽快打微软临时补丁

[复制链接]

签到天数: 2200 天

无影无棕学术交流家园大盘不是我家开的市场翘望股市捉妖记金融群英会

发表于 2011-2-5 14:30 | 显示全部楼层

Windows高危漏洞威胁网民隐私 360建议尽快打微软临时补丁

来自:MACD论坛(bbs.macd.cn) 作者:淡淡体味 浏览:2487 回复:0

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
360安全中心今日发布橙色安全预警称,微软公司已证实Windows操作系统MHTML协议中存在一个高危0day漏洞,可能导致用户电脑中的常用密码、电子邮件等重要信息泄露,此问题将影响全球9亿IE浏览器用户,为此微软官方已紧急提供临时补丁。对此360安全专家建议,尽管该补丁可能带来某些知名网站的兼容性问题,网民仍应尽快给电脑打上这一补丁。360安全卫士主程序也提供了该补丁的下载,以供用户选择安装。

  360安全专家石晓虹博士介绍说,很多网民习惯在私人电脑上对邮箱、微博等常用帐号“记住密码”,相当于把这些帐号的“通行证”保存在了Cookie文件中,下次再访问就可以直接登录。而最新的MHTML 0day漏洞会导致网民电脑中的Cookie文件被黑客窃取,造成电子邮件泄露、微博帐号被黑客冒用等后果。

  经过360安全中心验证,微软MHTML 0day漏洞主要影响各个Windows系统中的IE浏览器,最常见的攻击方式是:黑客通过聊天工具、论坛等形式发布一个恶意的网址链接,诱惑网民点击登陆。这个链接看起来是一家知名网站的页面,实际上一点开就会运行恶意脚本,从而窃取网民电脑中的Cookie文件等重要信息,对受害者的个人隐私、帐号等造成严重威胁。

  针对微软官方提供的临时补丁,360安全专家石晓虹博士表示,该补丁是通过“锁定MHTML协议”的方式防范漏洞攻击,但同时也可能会导致部分知名网站的正常功能出现兼容性问题。为此,360安全专家提醒网民,一旦安装微软临时补丁后遇到某些网站功能失效时,可随时下载微软官方提供的“撤销锁定MHTML”的恢复工具,就能轻而易举地撤销之前的MHTML漏洞临时补丁。

  据悉,Google等知名网站都存在MHTML漏洞,而Google方面也已通知微软安全部门,要求微软尽快修复该漏洞。不过,根据微软刚发布的2月补丁信息推测,微软方面最快要到3月份才可能推出MHTML漏洞的正式补丁。对此,360安全专家石晓虹博士表示,MHTML漏洞目前还仅是一个严重威胁。截至发稿前,国内互联网尚未发现有黑客大面积利用该漏洞的攻击情况。
附1:

  微软针对MHTML漏洞提供的临时补丁下载:http://go.microsoft.com/?linkid=9760419

  微软用于撤销MHTML漏洞临时补丁的回滚工具:http://go.microsoft.com/?linkid=9760420

 附2:微软MHTML漏洞临时补丁使用及撤销的方法

  1、访问微软官网(http://support.microsoft.com/kb/2501696)下载补丁;

     
  图1、微软官网中的临时补丁下载按钮

  2、双击运行微软临时补丁文件MicrosoftFixit50602.msi,勾选“我同意”,再点击“下一步”;

  


  图2:勾选“我同意”进行“下一步”安装过程

  3、临时补丁完成安装,点击“关闭”按钮即可。


  

  图3:成功安装微软临时补丁

  4、如要撤销该临时补丁,点击“撤销锁定MHTML”的按钮,下载使用的方法和上述过程类似。http://pimg.qihoo.com/qhimg/jingyan/604_189/18/04/26/1804260q11b94a.60e6b3.jpg
金币:
奖励:
热心:
注册时间:
2004-9-16

回复 使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

本站声明:1、本站所有广告均与MACD无关;2、MACD仅提供交流平台,网友发布信息非MACD观点与意思表达,因网友发布的信息造成任何后果,均与MACD无关。
MACD俱乐部(1997-2019)官方域名:macd.cn   MACD网校(2006-2019)官方域名:macdwx.com
值班热线[9:00—17:30]:18292674919   24小时网站应急电话:18292674919
找回密码、投诉QQ:89918815 友情链接QQ:95008905 广告商务联系QQ:17017506 电话:18292674919
增值电信业务经营许可证: 陕ICP19026207号—2  陕ICP备20004035号

举报|意见反馈|Archiver|手机版|小黑屋|MACD俱乐部 ( 陕ICP备20004035号 )

GMT+8, 2024-3-29 03:49 , Processed in 0.101699 second(s), 7 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表