中广网北京1月14日消息 据中国之声《新闻纵横》报道,1月12日凌晨,微软公司按惯例发布了本月安全更新,包括1个“危急”补丁和1个“重要”补丁。但出人意料的是,正在被黑客大面积攻击的IE浏览器CSS“圣诞”漏洞仍未得到修复。
据悉,IE“圣诞”漏洞最早是在去年圣诞节前曝光,影响IE6、IE7、IE8等主流浏览器版本,涉及90%以上的中国网民。而微软本月补丁却漏掉了这两个公开的漏洞,IE“圣诞”漏洞威胁程度极高,已经被黑客利用制作了上千个挂有木马的网页,主要为在线小游戏,小说网站,音乐网站以及不良网站。
安全专家对于微软没有修复漏洞表示惊讶,因为这款漏洞已经被很多恶意攻击者利用。研究人员称,在未来的一段时间中,我们将看到未修复的漏洞被全面攻击的现象,专家建议在微软官方推出补丁修复漏洞之前,用户应当保持计算机杀机软件为最新状态,从而在一定程度上避免漏洞带来的危害。