切换到宽版
  • 2405阅读
  • 0回复

未通过用户许可,微软在6月9日的更新强行加装浏览器插件 [复制链接]

上一主题 下一主题
 

只看楼主 倒序阅读 0 发表于: 2010-06-10
        昨日实乃Windows历史上“最忙补丁日”

        不少电脑用户昨天打开微软操作系统后发现,一串长长的系统安全漏洞需要修复。微软昨天发布10个安全公告,涵盖34个漏洞,由于此次需要修复的漏洞数量巨大,不少网友因此戏称昨天为“最忙补丁日”。

        根据微软官方公告,6月安全更新共计10个安全补丁,用于修复 Windows、IE、 Office 和SharePoint中的34处漏洞。在安全级别上,有3款危险等级评为“危急”,其余7款补丁为“重要”。记者注意到,3款“危急”补丁中,2个用于修复包括Windows7在内的操作系统漏洞,另1个用于修复IE浏览器漏洞。其中公告MS10-033显示,补丁程序(KB979902)修复了Windows中两个未公开报告的文档解压缩中的漏洞。报告显示,当用户打开蓄意制作的压缩文档时,这些漏洞可能会允许黑客远程执行代码。成功利用这类漏洞的黑客可能完全控制用户的电脑。

        安全专家分析认为,尽管一次连发10个安全公告并非最多,但一次修复34处漏洞却创了新的纪录。此次修复漏洞数量之多,影响范围之广实属罕见,用户应及时修复系统漏洞。
    
        作为昨日发布的补丁的一部分,微软为不同的工具栏提供了一个更新,不过这个更新所做的不只是微软所描述的那些工作,它还偷偷地分别为IE和Firefox 浏览器安装了一个插件,未通过用户许可,微软在更新安装窗口中并没有指出这两个插件包含在更新补丁中。当前还不清楚微软悄悄安装的这两个插件有何功用,更严重的是,微软将此补丁放在了重要一类里,而不是可选。这就意味着,如果用户开启了自动升级,那 么该补丁就会被自动安装,而手动安装的用户也基本都会安装该补丁。

        从昨日开始,Mozilla官方论坛的Firefox技术支持版块就开始有大量用户报告此问题,Firefox用户运行了Windows Update并重启Firefox之后,就发现一个插件窗口自行弹出,并且指出系统安装了一个新插件:Search Helper Extension 搜索助手插件,哈,微软偷偷塞入Bing的搜索了吧。

        微软知识库KB982217并没有给出此插件的任何信息,不过之前微软就曾在Firefox 1.0和IE 3.0.126.0中安装了此插件。

[attachment=4650]

[ 此帖被家园春正浓在2010-06-10 22:30重新编辑 ]
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
看帖回帖是美德