高危漏洞威胁隐私谨慎使用补权衡

文章来源:吴江文学网  |  2021-05-26

微软公司已证实Windows操作系统MHTML协议中存在一个高危0day漏洞,可能导致用户电脑中的常用密码、电子邮件等重要信息泄露,此问题将影响全球9亿IE浏览器用户。  安全专家石晓虹博士介绍说,很多民习惯在私人电脑上对邮箱、微博等常用帐号记住密码,相当于把这些帐号的通行证保存在了Cookie文件中,下次再访问就可以直接登录。而最新的MHTML 0day漏洞会导致民电脑中的Cookie文件被黑客窃取,造成电子邮件泄露、微博帐号被黑客冒用等后果。

经过360安全中心验证,微软MHTML 0day漏洞主要影响各个Windows系统中的IE浏览器,最常见的攻击方式是:黑客通过聊天工具、论坛等形式发布一个恶意的址链接,诱惑民点击登陆。这个链接看起来是一家知名站的页面,实际上一点开就会运行恶意脚本,从而窃取民电脑中的Cookie文件等重要信息,对受害者的个人隐私、帐号等造成严重威胁。

针对微软官方提供的临时补丁,安全专家石晓虹博士表示,该补丁是通过锁定MHTML协议的方式防范漏洞攻击,但同时也可能会导致部分知名站的正常功能出现兼容性问题。为此,安全专家提醒民,一旦安装微软临时补丁后遇到某些站功能失效时,可随时下载微软官方提供的撤销锁定MHTML的恢复工具,就能轻而易举地撤销之前的MHTML漏洞临时补丁。

据悉,Google等知名站都存在MHTML漏洞,而Google方面也已通知微软安全部门,要求微软尽快修复该漏洞。不过,根据微软刚发布的2月补丁信息推测,微软方面最快要到3月份才可能推出MHTML漏洞的正式补丁。

附1:

微软针对MHTML漏洞提供的临时补丁下载:

微软用于撤销MHTML漏洞临时补丁的回滚工具:

附2:微软MHTML漏洞临时补丁使用及撤销的方法

1、访问微软官(下载补丁;

图1:微软官中的临时补丁下载按钮

2、双击运行微软临时补丁文件i,勾选我同意,再点击下一步;

图2:勾选我同意进行下一步安装过程

3、临时补丁完成安装,点击关闭按钮即可。

除美国消法规定不可退换的产品外 图3:成功安装微软临时补丁

4、如要撤销该临时补丁,点击撤销锁定MHTML的按钮,下载使用的方法和上述过程类似。

石家庄治疗阳痿费用多少钱福州治疗白癜风哪家医院好西宁哪家医院白癜风好南昌子宫内膜炎治疗费用
台州卵巢炎
口服避孕药不规则出血处理
友情链接