7月30日消息,微软星期五(7月30日)发布了一个安全补丁,修复了IE浏览器中的三个安全漏洞,其中包括一个能够被“Download.Ject”特洛伊木马程序利用的安全漏洞。
微软7月初曾提供了一种绕过这些安全漏洞的措施,并且许诺很快将推出补丁彻底修复这些安全漏洞。微软还与执法部门合作关闭了作为这种恶意程序来源的一个俄罗斯的服务器。
这个新的安全补丁可以可以从微软的安全网站下载。这个补丁封闭了这些安全漏洞,微软鼓励所有的IE浏览器用户更新其浏览器。从技术上说,这种安全漏洞是一种交叉域名安全漏洞。黑客可以利用这个安全漏洞越过浏览器中的界限,发送和执行恶意代码。
微软安全计划经理Stephen Toulouse表示,当微软在6月份了解到有人在利用这个安全漏洞的时候就开始研究这个IE浏览器的升级程序。他还说,微软还与执法部门和互联网服务提供商进行了合作。
微软这次发布的安全补丁还解决了IE浏览器中另外两个已知的安全漏洞。这两个安全漏洞都与图像处理有关,并且都是“严重的”的安全漏洞,因为这两个安全漏洞都能够让恶意代码在有漏洞的计算机上运行。
Toulouse称,微软还不知道任何利用这两个安全漏洞实施攻击的事件。但是,他补充说,我们要确保用户拥有这个升级程序,这样,用户就能够得到更好的保护。
安全公司赛门铁克鼓励用户使用这个安全补丁。赛门铁克安全反应部门高级经理Alfred Huger在声明中说,由于IE浏览器在企业和消费者的应用非常广泛,立即使用这个补丁是非常重要的。
也有一些人称,IE浏览器的安全漏洞出现得太频繁了,网络浏览者应该考虑使用其它的浏览器。
微软的Toulouse指出,微软在即将推出的Windows XP服务包2中已经改进了IE浏览器。由于微软对IE浏览器的结构进行改变,运行新版本操作系统的用户不会受到这种安全漏洞的影响。