【IT168 资讯】日前微软发布紧急公告,对高危漏洞“暴雷”提供临时解决方案,并向先后发现该漏洞的360和Google公开致谢。公告称,该漏洞影响Windows平台上所有版本IE浏览器和多版本Office,几乎全体Windows用户均受“暴雷”威胁。

图:微软官网向360和Google致谢
在“暴雷”漏洞之前,“火焰”病毒已经触动了全球安全机构的敏感神经,而“暴雷”漏洞踪格外隐蔽。据360安全中心透露,在国内每天约50万个挂马网页中,仅有2个网页暗藏“暴雷”特征,漏洞发现概率达到惊人的25万分之一。
据了解,微软发布的“暴雷”临时解决方案以禁用XML组件为代价屏蔽漏洞。但该方案副作用较大,例如微博等常用网站都无法正常访问,不适合普通网民。对此,360作为国内独家响应“暴雷”漏洞的安全厂商,在漏洞公告后一天内就推出防护措施,并且不会对网页浏览等日常应用造成影响。
资料显示,360安全卫士于5月下旬检测到“暴雷”攻击页面现身互联网,并将漏洞细节通报给微软安全应急响应中心。“针对企业和基础工业设施的网络间谍战日益活跃,越来越多高危漏洞将随着黑客攻击行为逐渐浮出水面。” 360安全专家石晓虹博士表示。