根据eEye数字安全公司的安全研究人员表示,微软的IE浏览器最近被发现一个缺陷,将使用户的机密数据被黑客窃取,或被利用来执行恶意代码。
这个缺陷会允许被设计过的URL加载浏览器窗口,亦即窗口所显示的是攻击者所设定的任何地址,例如,网络黑客可以蒙骗在线用户,让其以为窗口显示的是www.zdnet.com.au,但实际上浏览器显示的是其他网页的内容。
据安全研究工程师考波利表示,该缺陷将使黑客轻易地套出用户的机密个人资料,黑客不仅可以伪装成为任何人,也可以让用户执行任何代码。尽管这个缺陷不能让黑客透过远程攻击的方式来攻击系统,但它会造成用户判断网页内容时的困扰。
微软发表声明表示,已开始调查IE浏览器的可能缺陷。也将会发表更新程序来修复这个问题。微软建议用户遵循基本的安全程序,包括采用防火墙、软件升级和反病毒软件等方法来预防。