針對近日曝光的IE 0day高危漏洞和鋪天蓋地的掛馬攻擊,微軟已經放出了緊急安全修正檔,編號KB960714。這是微軟今年第二次發佈非常規安全修正檔,也將2008年的安全修正檔總數增加到了78個。
這個遠程代碼執行漏洞最初是在IE7上被發現的,不過隨後證實所有版本存都在這一威脅,從Windows 2000 SP4上的IE5.01到最新的IE8 Beta 2測試版均難以逃脫,而且全部屬於最高的嚴重級。
更嚴重的是,漏洞曝光後當天就有攻擊代碼出現,而且迅速傳播,現在已經侵犯了成百上千萬的網站,用戶一旦訪問不管是否執行下載都會被感染,然後拱手交出系統控制權。種種這一切都迫使微軟不得不提前26天放出修復補丁。
鑒於問題的嚴重性,強烈建議所有Windows用戶打開自動更新來安裝這個補丁,或者透過以下連結下載安裝
http://www.microsoft.com/technet/security/bulletin/MS08-078.mspx