据 TNW 报道,关于此补丁的信息被包含在“微软安全公告 2794220”中。微软还在公告中告知用户此次发放的补丁是用来修补一个 IE 远程代码执行漏洞(CVE-2012-4792),该漏洞会影响到 IE6、IE7 和 IE8 的用户。目前只有很少一部分的用户被感染,但微软强调若不尽快修复此漏洞,以后可能会有更多的用户受影响。
此远程执行代码漏洞依附在 IE 浏览器访问内存中已被删除或尚未被正确分配的对象的方式中。该漏洞可能以允许攻击者在 IE 浏览器的上下文中执行任意代码,从而损坏内存。攻击者可能会利用一个恶意链接,能够激发此 IE 漏洞,然后诱使用户点击此链接。
此漏洞于去年 12 月被发现,当时微软发布了一个紧急修复补丁“Fix it”,不过这个补丁并不能完全阻止 JavaScript 恶意程序攻击电脑。而现在通过完整版的修复补丁,用户只需通过 Windows Update 即可进行更新,且不需要卸载之前安装的“Fix it”工具,就能够彻底解决这一问题。
IE6、IE7 和 IE8 目前主要运行在 Windows XP 系统上,该系统将于明年停止安全更新维护,因此用户最好尽快使用 Windows 7 或 Windows 8 系统,而使用 IE9 和 IE10 浏览器就不存在这个问题。