摘要:据外电报道,微软周五表示,新发现一个零日漏洞,该漏洞影响全系列Windows系统,包括 XP、Vista和Windows 7,以及所有受支持的Windows Server系统,目前,微软正在对该漏洞进行调查。 |
微软已经给出了暂时的安全防护方案,建议用户在微软Fixit中采取措施锁定MHTML协议。
本月初,由一个谷歌研究员发布的新工具检测出100个IE零日漏洞,并引发了一场关于负责任漏洞披露的口水战。
一位名叫Michal Zalewski的安全研究员发布了一款名为cross_fuzz的调试工具,这个工具让研究者找到了多达100个IE漏洞。Michal Zalewski在去年七月将该工具发送给微软,并警告说将在今年一月予以发布。Zalewski称他有理由相信这些漏洞。