北京時(shí)間7月2日,據(jù)國外媒體報(bào)道,微軟透露最近針對Windows幫助和支持中心漏洞的攻擊逐漸增多。在6月10日,微軟曾在安全公告中發(fā)布該漏洞,該漏洞影響xp sp2和sp3,可以在用戶使用瀏覽器瀏覽崩潰頁面或點(diǎn)擊郵件中的崩潰鏈接時(shí)使攻擊者執(zhí)行遠(yuǎn)程代碼。
該漏洞的驗(yàn)證攻擊代碼正在被黑客利用,微軟惡意軟件防護(hù)中心的Holly Stewart說超過1萬臺計(jì)算機(jī)報(bào)告面臨不止一次攻擊。起初在6月15日黑客只以有限幾個(gè)系統(tǒng)為目標(biāo),但是在過去的幾周中,攻擊開始不限地理位置或目標(biāo)。
微軟稱目前能做的工作只是解除HCP協(xié)議的注冊,這樣可以禁用hcp://形式的鏈接。他們正在開發(fā)針對該漏洞的修補(bǔ)程序,提供不定期的安全更新。