网络安全 频道

危险 2006年IE浏览器284天不安全

    【编者按】IE浏览器安全漏洞多,这是地球人都知道的事实,但是究竟怎么一个多法,一年365天有多少天用户是处于安全漏洞威胁之下,我想恐怕很少人去统计,但是最近美国的华盛顿邮报(Washington Post)替我们完成了这个统计。

    【IT168 资讯】即使用户在微软发布安全更新后立即对自己的系统打上补丁,2006年使用IE6的用户也有284天处于不安全的风险之中。近日一项由华盛顿邮报的Stuart Krebs做的调查分析显示,去年有四分之三的时间黑客可以利用IE6中严重的未修补漏洞而对用户发起攻击。

    更糟糕的是,去年至少有98天的时间中,微软知道漏洞被利用来偷窃用户的个人信息和财务数据,却未及时修复。

    据华盛顿邮报称,虽然微软大肆吹嘘IE7提高了安全性能,但在11月才发布的IE7浏览器显然对于大部分IE用户来说太晚了,要知道,IE用户占了全球在线用户市场的80%。

    2006年,IE浏览器中的某些严重漏洞,在微软拿出补丁之前就有人在网上公布了修复这些关键漏洞的详细方法,而且这样的情况总共发生了10次。

    微软对软件漏洞“严重(critical)”的定义是其最严重的等级,如果该漏洞不被修正的话,那么一个IE用户在点击连接,访问恶意网站,开启电子邮件或者打开电子邮件附件时都可能受到攻击。

    下图显示了去年一年中来自不同IE安全缺陷的安全补丁空档期。

IE安全补丁空档期

    相比之下,IE浏览器的竞争对手火狐(Firefox)的情况则要好得多,从攻击代码被公布到Mozilla基金会进行修复,只有9天的时间。

    去年,专门利用互联网欺骗的恶意犯罪大部分都是利用了微软浏览器中的安全漏洞。在2006年,微软总共发布了四个IE浏览器的零日(zero-day)安全漏洞。所谓零日漏洞是指软件厂商没有时间来修正漏洞,而此时犯罪分子有机可乘,通过网络入侵来获取个人利益。

    当相关人士同微软方面交流对这些问题的看法时,微软方面甚至没有提出任何反对意见。

0
相关文章