360安全中心5日发布橙色安全预警称,微软公司已证实Windows操作系统M HTML协议中存在一个高危0day漏洞,可能导致用户电脑中的常用密码、电子邮件等重要信息泄露,此问题将影响全球9亿IE浏览器用户,为此微软官方已紧急提供临时补丁。
尽管该补丁可能带来某些知名网站的兼容性问题,360安全专家建议网民仍应尽快给电脑打上这一补丁。
360 安全专家石晓虹博士介绍说,很多网民习惯在私人电脑上对邮箱、微博等常用账号“记住密码”,相当于把这些账号的“通行证”保存在了Cookie文件中,下次再访问就可以直接登录。而最新的MHTML 0day漏洞会导致网民电脑中的Cookie文件被黑客窃取,造成电子邮件泄露、微博账号被黑客冒用等后果。
石晓虹说,网民一旦安装微软临时补丁后遇到某些网站功能失效时,可下载微软官方提供的“撤销锁定MHTML”恢复工具撤销这个临时补丁。
根据微软刚发布的2月补丁信息推测,微软最快也要到3月才可能推出MHTML漏洞的正式补丁。