微軟今天發布了針對IE浏覽器當前版本的安全警告,新發現的IE安全漏洞可對Windows XP、Server 2003和Windows 2000系統造成影響,但Vista系統不受影響。IE6.0以前的版本也受影響。
目前發現的主要是運行當前版本IE7的XP/2000/Server 2003系統。微軟在其安全博客中發布公告稱,Windows系統運行經過特殊處理的URLs或URIs時可能出現安全威脅。
IE 7對一個Windows組件進行升級,並對IE和Windows Shell之間在運行URLs或URIs時的通信進行調整,當應用程序向Windows傳送未經激活的URLs或URIs時,漏洞會被利用以實施惡意攻擊。
攻擊得逞需要一個前提,即用戶必須激活一個未經過驗證的經過特殊編寫的URLs或URIs。比如,用戶會點擊郵件中的一個鏈接,這樣有可能使惡意代碼被激活並運行。
微軟提供的唯一建議是,時刻保持防火牆處於打開狀態,並及時更新,這意味著微軟可能在例行的每月星期二補丁日之外發布補丁。