安全專家支招:不要過于依賴漏洞補丁
安全專家表示,用戶應該采取額外的一些措施來防止安全漏洞的出現(xiàn),而不應該僅僅依賴一些關鍵的補丁程序來確保安全。
根據(jù)報告,微軟日前警告用戶一個視頻漏洞已經對他們的IE瀏覽器進行了長達一年時間的影響,但是仍然沒有得到解決。本周微軟推出了一份安全咨詢文件,表示他們正在調查該漏洞。
同時他們還推出了一個替代的方法,以便在補丁出來前用戶可以采取一些行動。
截止今年2月,IE瀏覽器的用戶幾乎占到了全球的70%。
軟件巨頭微軟公司的一直沒有推出補丁導致一系列的在線報告的出現(xiàn),一些研究人員將該漏洞與Conficker病毒的影響進行比較。
Sophos亞太地區(qū)技術頭腦Paul Ducklin表示,軟件制造商長時間不修復一個漏洞的危險是最終會給惡意攻擊制造可趁之機。
雖然微軟因一直擔心原來的漏洞會導致新的問題的發(fā)生而沒有對這個漏洞進行修復,但是在原來的漏洞依然存在而新漏洞沒有得到修復的情況下,意味著"你必須無論如何自己找到修復的方法。"
"但是,對于我來說一年的時間不短。也許在這種情況下,這已經顯得有些過于迅速了。"
Ducklin補充說,隨著該軟件可以自己捕獲和屏蔽惡意文件,使用防病毒軟件的用戶能夠受到更高級的保護。
F-Secure 安全實驗室安全響應高級管理者Chia Wing Fei也同意這樣的觀點,微軟可能需要確保該修補程序的穩(wěn)定性。
根據(jù)Chia,另一個方法避免IE瀏覽器漏洞是通過使用其他的瀏覽器,例如火狐、遨游或Chrome。
截止記者發(fā)稿時,微軟沒有做出相應的的回應。