【搜狐IT消息】据国外媒体报道,微软在调查可能存在于所有版本IE中的一个缺陷,黑客可以利用该缺陷跟踪用户的鼠标光标,即使用户没有在使用浏览器窗口。
安全公司Spider.io称该公司数月前发现了这一缺陷。该缺陷会威胁到IE6以后所有版本IE中虚拟键盘和虚拟小键盘的安全。
Spider.io警告称,即使有安全意识的用户的光标活动也会被记录,“只要购买用户访问的网页上的一个显示广告位,黑客就可以记录用户鼠标的活动情况。由于广告网络的存在,从YouTube到纽约时报在内的所有网站都可能成为攻击工具”。
Spider.io表示,至少两家显示广告分析公司利用这一可能存在的缺陷,了解用户的上网活动。
Spider.io称该公司10月1日向微软通报了该缺陷,但微软似乎没有急于修正该缺陷,“微软安全研究中心已经承认IE中存在这一缺陷,但也表示不会很快修正该缺陷。IE用户了解该缺陷及其影响是非常重要的”。