|
北京时间5月3日消息,据国外媒体报道,研究人员在对微软ie浏览器先前发现的一个漏洞进行分析时,又发现了一个全新的ie漏洞,两个漏洞发现的时间相距尚不足一周。
最新的ie漏洞可被恶意利用发动代码执行攻击,该漏洞是由安全公司secunia的研究人员安德鲁斯·萨德布兰德(andreas sandblad)发现的。微软已公开承认,新漏洞并非前一个漏洞的变种,而是一个独立的新漏洞,前一个ie漏洞于上周由迈克尔·扎勒维斯基(michal zalewski)发现。最初人们认为这两个漏洞相互关联,但微软一名代表后来证实,两个漏洞彼此独立。
secunia本周二在公告中表示:“在对前一个漏洞进行分析时,我们又发现了一个新变种。”secunia进一步证实,新漏洞是在经过最新升级的ie6.0和windows xp sp2环境下发现的。
secunia表示,当用户被引诱访问一个恶意网站后,黑客可借助上述两个漏洞对用户的电脑存储系统实施控制。secunia称微软目前正在赶制补丁。
|