微软IBM合力修正一潜伏19年安全漏洞

标签:

【大纪元2014年11月17日讯】微软近日修正了一处“潜伏”了19年之久的安全漏洞,这一缺陷影响自Win95以来所有版本。

据BBC报导,这一安全漏洞是由IBM研究人员发现的,他们后来与微软联合开发了补丁软件。如果用户通过IE浏览恶意网页,名为WinShock的这一漏洞就可以被用来在计算机上远程执行代码。一旦计算机被感染,就会受到黑客远程控制。

WinShock影响自Windows 95以来的所有桌面版Windows操作系统。WinShock被发现表明,软件中的安全漏洞潜伏期可以长达数年,甚至更长时间。这也是PC技术存在的基本漏洞。尽管及时安装补丁软件有助于提高系统安全性,但是,有安全意识的用户也可能面临被攻击的风险,尤其是漏洞没有被发现、得到修正的情况下。

IBM对WinShock危险等级的评分为9.3分(满分为10分,分数越高越危险),意味着它风险非常高。尽管已经潜伏19年,但IBM没有发现利用它兴风作浪的恶意代码。

微软解释了这一漏洞对用户系统的影响,“黑客可以设计一个能通过IE利用该漏洞的恶意网站,然后引诱用户访问。但是,黑客不能强迫用户浏览他们控制的内容,而必须通过引诱用户点击电子邮件或即时通讯消息中的链接,访问恶意网站,或通过打开电子邮件中的附件感染用户的计算机。漏洞本身必须依靠IE才能传播。”微软称,最危险的是“那些频繁使用IE浏览器的系统,例如工作站或终端服务器”。

据悉,这一安全漏洞在微软周二(11月11日)发布的补丁软件中得到修正。

责任编辑:童宇

相关新闻
加密技术漏洞 网路安全大出血
“心脏流血”安全漏洞  加税务局暂停电子报税
网络安全漏洞传灾情 加国社会保障号被窃
税局被盗SIN号可能是最新数据
如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台
评论