据新华社北京2月5日电(记者 何宗渝) 360安全中心5日发布橙色安全预警称,微软公司已证实Windows操作系统MHTML协议中存在一个高危0day漏洞,可能导致用户电脑中的常用密码、电子邮件等重要信息泄露,此问题将影响全球9亿IE浏览器用户,为此微软官方已紧急提供临时补丁。
尽管该补丁可能带来某些知名网站的兼容性问题,360安全专家建议网民仍应尽快给电脑打上这一补丁。360安全卫士主程序也提供了该补丁的下载,以供用户选择安装。
360安全专家石晓虹博士介绍说,很多网民习惯在私人电脑上对邮箱、微博等常用账号“记住密码”,相当于把这些账号的“通行证”保存在了Cookie文件中,下次再访问就可以直接登录。而最新的MHTML 0day漏洞会导致网民电脑中的Cookie文件被黑客窃取,造成电子邮件泄露、微博账号被黑客冒用等后果。
石晓虹说,微软官方提供的临时补丁是通过“锁定MHTML协议”的方式防范漏洞攻击,网民一旦安装微软临时补丁后遇到某些网站功能失效时,可下载微软官方提供的“撤销锁定MHTML”恢复工具撤销这个临时补丁。
根据微软刚发布的2月补丁信息推测,微软最快也要到3月才可能推出MHTML漏洞的正式补丁。石晓虹表示,MHTML漏洞目前还仅是一个严重威胁。截至目前,国内互联网尚未发现有黑客大面积利用该漏洞的攻击情况。