在9月份,用戶在IE上發現一處代號為“CVE-2013-3893”的安全漏洞,該漏洞存在于微軟所有版本的IE瀏覽器上。該漏洞代碼可能被集成到開源測試工具,從而引發大規模網絡攻擊。而在過去3個月時間里,黑客利用該漏洞對IE用戶進行了攻擊。
9月中旬,微軟曾發布了針對“CVE-2013-3893”漏洞的“修復”工具,但直到本周二微軟才發布了永久性補丁——MS13-080。據悉,該補丁修復了IE上的10個問題。
微軟可信賴計算部門經理達斯汀·蔡爾茲(Dustin Childs)周二在博客中稱,“如果用戶通過IE瀏覽了一個由黑客精心設計的網頁,黑客將通過這一最嚴重的漏洞執行遠程代碼控制用戶,獲得與當前用戶同樣的操作權限。”
除這一針對IE的補丁外,微軟還發布了三款其他關鍵級別安全更新,以及四款重要級別更新。所有的這些安全更新針對Windows操作系統、IE瀏覽器、SharePoint、. NET Framework、Office以及Silverlight和其他等產品上的26處安全漏洞。