首页 > 本地概览 > 正文
IE 11浏览器被曝严重漏洞:可被黑客用于窃取本地PC文件
更新时间:2019-04-19 12:13:49
点击次数:58
字号:

  近日,360安全大脑监测发现IE 11浏览器存在一个严重安全漏洞,该漏洞存在于Internet Explorer处理MHT文件的方式中,可被用来绕开IE 11浏览器的保护程序。也就是说,该漏洞很有可能在用户并不知情的情况下,被黑客用来发起钓鱼网络攻击,进而窃取本地PC文件。不过广大用户不必恐慌,360安全卫士已在第一时间支持此类攻击的拦截。

  MHT一般是用户使用IE内核浏览器,执行“保存网页”功能时提供的备选格式,也是一些软件保存页面和记录的一种方式,如QQ导出聊天记录可以选择MHT格式。尽管现在的浏览器很少再以MHT这种“老古董”的格式来保存页面,但仍保留了对这种格式文件的浏览支持。

  有网友提出疑问:这年头,大家上网用的多是Chrome等其他浏览器,不使用IE不就好了?但事实可能比我们想象的更严峻。由于IE浏览器是Windows系统上打开MHT文件的默认应用程序,即使用户使用的是Chrome等其他浏览器,但打开MHT文件时,系统仍然会调用IE浏览器来打开访问,因此依然有中招的风险。

  更有甚者,该漏洞很容易被黑客利用来发起攻击,因为Windows上所有MHT文件在Internet Explorer中默认自动设置为打开,所以通过电子邮件、即时消息或其他向量接收的文件都潜藏着危险,一旦用户打开这些文件,就意味着给该漏洞“创造机会”。

  尽管微软如今专注于用新版Edge浏览器取代IE浏览器,但由于一些企业的需求,垂垂老矣的IE依旧内置在很多Windows中,而其不断爆出的漏洞问题,无疑就是埋在用户电脑里的“定时炸弹”。对于此次发现的漏洞,微软回应称:“我们确定在此产品或服务的未来版本中将考虑修复此问题。目前,我们不会持续更新此问题的修复程序状态,我们已关闭此案例。”

来源: 锦州资讯网
边栏

锦州手机报

简介:

锦州资讯网由锦州区委宣传部主办,锦州资讯网承办。自2009年创办以来,经过多次改版优化,目前用户已达39万,覆盖人群广,用户层次多,拥有庞大的政商人士主流人群为主的忠实活跃受众。现已成为万州区委、区政府信息公开的重要窗口,联系群众的有效载体,服务百姓的重要平台。

移动:编辑短信cqwz发送至123456

电信:编辑短信wz发送至123456

联通:编辑短信cqwz发送至123456

广告热线:123456

法律顾问

名称:XXX

地址:XXX区XXX路XXX楼

姓名:XX

职务:XX律师

电话:123456