近日,有消息指出,IE6和IE7中未修復的漏洞正被越來越多的攻擊者利用。
兩周前,IE中的這個漏洞就被報道出來,但是最初針對這個漏洞的攻擊是有限的、有針對性的。不過,目前,攻擊者針對這個漏洞的攻擊,已經變得越來越廣泛和 恣意。反病毒公司AVG的安全研究人員表示,現在,每天針對IE6/7中漏洞的攻擊可以數以萬計,而這個數字還在進一步增長之中。
與此同時,同為反病毒機構的趨勢科技公司也指出,外界針對IE6/7漏洞的攻擊的確是有小幅的上升。
根據分析,現階段針對IE的攻擊主要有以下兩種,分別為安裝假冒防病毒軟件,另一種是木馬。
截至目前為止,微軟尚未針對IE6/7中的漏洞發(fā)布補丁,僅僅提供了自動化的解決方案。微軟的下一個補丁日是在4月13日,但如果攻擊繼續(xù)增長的話,微軟迫于壓力提前發(fā)布補丁。
不過,微軟指出,IE6/7用戶最直接的解決方案就是,升級至IE8。