在一份声明中,微软公司表示,“成功利用此漏洞的攻击者可以获得当前用户的同等权限。如果当前用户登录使用了管理员权限,那么成功利用此漏洞的攻击者可以取得受影响系统的完整控制权。攻击者随后可安装程序,查看、更改或删除数据,或者创建新帐户拥有完全的用户权限。”
这不是好消息,但可以稍稍缓解人们神经的是除XP系统之外的Windows用户可能会在一两个星期的时间内获得Internet Explorer的补丁。由于微软在4月8日停止了对Windows XP的支持,它不会收到任何更新。这是停止更新截止日期之后的第一个已知安全漏洞,并且它真正的为人们敲响警钟,Windows XP已经不再安全,是时候换系统了。
安全公司FireEye发现了这一漏洞,当时发现漏洞目标为Internet Explorer 9-11和Adobe Flash。所有Internet Explorer用户,无论使用什么操作系统,都有避免此漏洞的几个选项。最简单的方法就是使用其他浏览器,如Chrome浏览器或Firefox (这两者目前仍然支持Windows XP)。如果你要坚持使用IE浏览器,微软已经公布了一些方法来应对,包括启用增强保护模式。