美國微軟公司的IE瀏覽器安全漏洞問(wèn)題在歐洲引發(fā)熱議。德國、法國網(wǎng)絡(luò )安全監管機構先后建議用戶(hù)選擇其他瀏覽器。
計算機安全專(zhuān)家指出,IE瀏覽器安全漏洞如遭攻擊者利用,用戶(hù)計算機將受控制,導致信息泄漏。
嚴重漏洞
英國廣播公司18日報道,由于存在安全漏洞,微軟IE瀏覽器用戶(hù)訪(fǎng)問(wèn)網(wǎng)頁(yè)時(shí),一旦觸發(fā)漏洞,將導致系統被植入木馬程序,使計算機受到攻擊者控制。
德國信息安全聯(lián)邦辦公室把IE瀏覽器這一漏洞稱(chēng)為“嚴重安全漏洞”。這一機構建議用戶(hù)“暫時(shí)使用替代瀏覽器”,如Mozilla公司的“火狐”瀏覽器或谷歌公司“Chrome”瀏覽器。
法國網(wǎng)絡(luò )安全監管機構Certa發(fā)出相同警告。這一機構說(shuō):“在等待發(fā)行方推出補丁之際,Certa推薦使用替代瀏覽器?!?
中國國家計算機網(wǎng)絡(luò )入侵防范中心18日也在安全漏洞周報中說(shuō),微軟IE瀏覽器存在值得關(guān)注的安全漏洞,其中一個(gè)漏洞所影響瀏覽器版本包括6.0、7.0和8.0。
少見(jiàn)舉動(dòng)
美國《華爾街日報》19日說(shuō),德國與法國機構在網(wǎng)站發(fā)布消息,提醒民眾暫時(shí)棄用IE瀏覽器,這是不多見(jiàn)的舉動(dòng)。
英國sophos殺毒軟件公司資深安全顧問(wèn)格雷厄姆·克盧利說(shuō),從業(yè)多年來(lái),在他印象中,歐洲國家還沒(méi)有“這樣強烈地發(fā)出建議”推薦用戶(hù)使用其他產(chǎn)品。
挪威奧佩拉(Opera)軟件公司數據顯示,德國方面發(fā)布上述建議后,公司推出的Opera瀏覽器用戶(hù)人數激增。這款瀏覽器上周末下載量達到每天1.8萬(wàn)次,比原來(lái)增加1倍。
不過(guò),克盧利認為,對部分用戶(hù)、尤其是企業(yè)用戶(hù)而言,更換瀏覽器并非易事,這不是“一個(gè)容易選擇”。
他說(shuō),如果不使用微軟IE瀏覽器,一些網(wǎng)頁(yè)甚至無(wú)法操作。
微軟不服
面對德法“棄用”建議,微軟顯然不服。微軟公司相關(guān)人員接受英國廣播公司采訪(fǎng)時(shí)說(shuō),攻擊代碼眼下僅對較老版本的IE6.0有用。老版IE用戶(hù)只需升級為IE8.0,這是“最理想”的解決方案。
微軟公司安全部門(mén)負責人克利夫·埃萬(wàn)斯說(shuō),其他瀏覽器也會(huì )有這樣或那樣的漏洞,“我們堅信,IE8.0是市場(chǎng)上最安全的瀏覽器”。
微軟一名發(fā)言人說(shuō),微軟正就安全漏洞一事與法國、德國安全機構及其他國家政府機構會(huì )談,“保證他們得到時(shí)下和最新信息”,為消費者提供正確建議。
眼下,微軟已著(zhù)手設計漏洞補丁程序,發(fā)布時(shí)間未定。按照慣例,微軟每月發(fā)布一次補丁程序,下次發(fā)布時(shí)間為2月9日。(