微軟公司的IE瀏覽器近日又曝出新的0Day漏洞(CVE-2013-1347),該漏洞影響IE8瀏覽器,無論是個人電腦還是企業(yè)網(wǎng)絡用戶,均有可能因此遭到黑客攻擊。據(jù)最新的報告顯示,IE8在國內(nèi)的瀏覽器市場上占有13.93%的份額,按照這個比例測算,約有7000余萬用戶將受其影響。
據(jù)安全專家分析,雖然目前已知的攻擊代碼只針對Windows XP系統(tǒng)下的IE8瀏覽器,但該漏洞也可以用來攻擊Windows 7系統(tǒng),預計短期內(nèi)針對Windows 7的攻擊代碼就會被黑客開發(fā)并利用。利用該漏洞,黑客可在用戶訪問惡意網(wǎng)頁時執(zhí)行任意代碼,并借助這些代碼下載木馬或病毒程序,進而對用戶發(fā)起攻擊,中毒電腦將面臨隱私信息泄露、網(wǎng)銀賬密被盜等風險。同時,受該漏洞影響,企業(yè)用戶還可能面臨不同程度的網(wǎng)絡阻塞、商業(yè)機密泄露等威脅。據(jù)悉,美國勞工部已因該漏洞遭到了黑客的攻擊。
為了避免因該漏洞遭受不必要的損失,瑞星安全專家建議用戶在上網(wǎng)時注意以下三點:
1. 安裝專業(yè)的殺毒軟件,對網(wǎng)頁惡意行為進行攔截。
2. 將IE8瀏覽器中的“Internet選項”中的“安全”選項卡中的“Internet”和“本地Intranet”區(qū)域安全級別設置設為“高”;
3. 盡量不要點擊不認識的鏈接,不要訪問陌生的站點或其他不健康網(wǎng)站,這類站點更容易被黑客入侵或被植入惡意代碼。