原作者: jonfingas
美聯社
微軟的Internet Explorer在安全性差的問題上享有長期聲譽,但現在已經足夠糟糕了,你可以通過在PC上使用它來攻擊它。安全研究人員約翰佩奇透露了網絡浏覽器處理MHT文件(IE的網絡存檔格式)中未修補的漏洞,黑客可以使用它來監視Windows用戶并竊取他們的本地數據。由于Windows默認情況下使用IE打開MHT文件,因此您甚至無需運行浏覽器就可以解決此問題 - 您隻需打開通過聊天或電子郵件發送的附件即可。
該漏洞會影響Windows 7,Windows 10和Windows Server 2012 R2。
如果不是因為披露缺陷,這不會是一個問題。微軟據稱拒絕推出緊急安全修複程序後,該頁面公布了此漏洞的詳細信息。相反,它表示在将來的版本中将“考慮”修複。雖然這确實表明補丁即将發布,但它會使數百萬用戶容易受到攻擊,除非他們關閉 Internet Explorer或指向另一個可以打開MHT文件的應用程序。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!