近日,有消息指出,IE6和IE7中未修復(fù)的漏洞正被越來越多的攻擊者利用。
兩周前,IE中的這個(gè)漏洞就被報(bào)道出來,但是最初針對(duì)這個(gè)漏洞的攻擊是有限的、有針對(duì)性的。不過,目前,攻擊者針對(duì)這個(gè)漏洞的攻擊,已經(jīng)變得越來越廣泛和 恣意。反病毒公司AVG的安全研究人員表示,現(xiàn)在,每天針對(duì)IE6/7中漏洞的攻擊可以數(shù)以萬計(jì),而這個(gè)數(shù)字還在進(jìn)一步增長(zhǎng)之中。
與此同時(shí),同為反病毒機(jī)構(gòu)的趨勢(shì)科技公司也指出,外界針對(duì)IE6/7漏洞的攻擊的確是有小幅的上升。
根據(jù)分析,現(xiàn)階段針對(duì)IE的攻擊主要有以下兩種,分別為安裝假冒防病毒軟件,另一種是木馬。
截至目前為止,微軟尚未針對(duì)IE6/7中的漏洞發(fā)布補(bǔ)丁,僅僅提供了自動(dòng)化的解決方案。微軟的下一個(gè)補(bǔ)丁日是在4月13日,但如果攻擊繼續(xù)增長(zhǎng)的話,微軟迫于壓力提前發(fā)布補(bǔ)丁。
不過,微軟指出,IE6/7用戶最直接的解決方案就是,升級(jí)至IE8。