微軟今天發(fā)布了2963983安全公告,從IE 6到IE 10的瀏覽器都被查出一種可遠(yuǎn)程執(zhí)行代碼的漏洞,用戶(hù)訪問(wèn)特別設(shè)計(jì)過(guò)的惡意網(wǎng)站時(shí)會(huì)遭到類(lèi)似處理電子郵件鏈接的攻擊。目前漏洞并未廣泛傳播。
聲明中微軟表示:“成功利用此漏洞的攻擊者可以獲得當(dāng)前用戶(hù)的同等權(quán)限。如果當(dāng)前用戶(hù)登錄使用了管理員權(quán)限,那么成功利用此漏洞的攻擊者可以取得受影響系統(tǒng)的完整控制權(quán)。攻擊者隨后可安裝程序,查看、更改或刪除數(shù)據(jù),或者創(chuàng)建新帳戶(hù)擁有完全的用戶(hù)權(quán)限。”
微軟表示除XP外的其它Windows用戶(hù)將在一到兩星期內(nèi)獲得IE補(bǔ)丁,不過(guò)由于XP已經(jīng)在4月8日停止得到支持,將不會(huì)收到任何更新。