近日,据国外的网站报道,黑客针对微软IE浏览器的又漏洞推出了最新的恶意攻击的软件,据说这种软件能轻而易举的利用IE浏览器的最新漏洞来进行攻击。目前,这种最新的攻击软件已在Milw0rm.com网站进行公布了。
这种软件通过攻击原理是,使用创建TextRange()的方法利用IE浏览器的漏洞,在用户的电脑中安装没有经过授权一些软件代码。
据安全研究人员称,目前这种攻击软件的威胁性相对以前的攻击威胁更大一些。老版本的攻击软件只能冻解用户的IE几分钟或者更短的时间而已,从而达到关闭用户的电脑以启动其安装的恶意程序的目的。McAfee公司的研究员Craig Schmugar称,这种新的恶意攻击软件,他的工作速度更加的迅速,更快了,其在安装了老版本的浏览器的电脑上更加的有效。建议老版本IE浏览器用户请升级到最新的版本。
最新IE浏览器下载可以直接的下载。
他指出,目前黑客并没有进行大规模地使用这种攻击软件。这种软件目前还可以躲开反病毒软件厂商的签名技术的查杀,因此用户必须提高警惕,防止其代码的攻击渗透。电子眼数码安全公司和Determina的研究人员称,微软将要在下个月的11日才能发布出针对这种攻击软件的安全补丁。不过自从上周这种恶意软件在网络上的发布以来,用户下载次数已超过了7万次。请用户及时做好防范。
微软没有建议用户安装补丁产品,相反 ,其建议用户禁用IE的激活脚本功能。McAfee指出,尽管这种恶意软件威胁性很大,但不可能大规模地传播,在McAfee公司发现的20种恶意攻击软件中,这种恶意代码列在第13位。
标签:IE动态IE浏览器攻击软件