北京時間9月19日消息,據國外媒體報道,德國政府周二督促民眾暫停使用微軟IE瀏覽器,原因是該瀏覽器被發現存在一個尚未修復的漏洞,使得計算機很容易遭到黑客的攻擊。
德國政府向公眾發出了這一警報。安全研究人員稱,黑客可能會利用該漏洞攻擊國防工業承包商。
微軟周一稱,黑客可以利用IE的漏洞,在用戶訪問惡意網站時控制受害者的電腦。
德國信息安全聯邦辦公室稱,該機構已經獲悉黑客即將展開攻擊行動。黑客只需將用戶吸引到含有惡意軟件的網站上,就可以利用該漏洞控制受害者電腦。
“我們擔心,這些攻擊代碼可能會快速散播,”德國政府在一份聲明中稱。
BSI建議所有IE用戶改用其他可選瀏覽器,直到微軟公布安全更新為止。
微軟高管拒絕對德國政府的舉動作出評論,但該公司在一份書面聲明中稱這一漏洞的影響并不大。
“目前僅發生了非常有限次數的攻擊,”微軟發言人稱,“絕大多數IE用戶并未受到影響!
微軟稱,該公司計劃在未來幾天內公布安全更新。用戶必須訪問微軟網站,點擊一個鏈接,然后手動安裝該補丁。
微軟并未透露何時將對IE進行完整的升級。一些安全研究人員稱,他們預計微軟將在一周內公布該更新。
Nitro鏈接
這個IE漏洞是在周五由一名盧森堡安全研究人員發現的。當時他正在分析一臺計算機服務器,這臺機器去年曾在至少48家化學和防務公司參加過一起打擊網絡工業間諜的宣傳活動。
利用該漏洞發起的攻擊被稱為“Nitro”攻擊。據安全軟件廠商賽門鐵克去年10月份披露,這類攻擊的受害者包括多家名列《財富》雜志100強的化合物和高級材料公司。
網絡安全公司AlienVault周二稱,該公司發現了托管惡意網站的其他三臺服務器,這些惡意網站均利用了IE的這個漏洞。
AlienVault Labs經理Jaime Blasco說,有證據表明黑客們的攻擊目標包括國防產品承包商。例如,他在一家提供印度國防新聞的網站上發現了相關的病毒。
“看起來這些國防領域的承包商們是黑客的目標,”他說。
根據市場調研公司StatCounter的數據,IE上個月是全球用戶第二多的瀏覽器,擁有33%的市場份額,略低于谷歌(微博)Chrome瀏覽器的34%份額。
在微軟推出安全更新之前,該公司建議消費者使用一個名為Enhanced Mitigation Experience Toolkit的免費安全工具,以降低遭受攻擊的風險。
根據微軟的聲明,EMET軟件必須由用戶自行下載,然后進行手動配置,才能保護計算免受新發現的病毒的侵害。該公司同樣建議消費者調整一些Windows的安全設置,以減少遭受潛在攻擊的可能性,但這些設置可能會影響計算機的可用性。
部分安全專家稱,對于許多PC用戶來說,采取微軟建議的措施太過復雜。相反,他們建議Windows用戶暫時停止使用IE,轉而使用Chrome、Firefox或Opera等替代瀏覽器。
推薦閱讀
北京時間9月19日早間消息,德國政府周二建議公眾暫停使用微軟IE瀏覽器,原因是該產品的一個尚未修復的漏洞可能引發黑客攻擊。 在此之前,一名研究人員發現的證據顯示,黑客正在利用這個漏洞攻擊國防項目承包商。微軟>>>詳細閱讀
本文標題:德國政府督促民眾暫停使用IE瀏覽器
地址:http://www.geekbao.cn/a/11/20120919/85951.html