微软为了解决三种潜在的严重安全缺陷,已经打破以月为周期发布累积补丁的惯例。 该公司为了解决该缺陷,已经终止对一种普通的网络鉴定方式的支持。该缺陷能够容易地诱使IE用户访问恶意创建的或欺诈性网站。 终止该支持是为了处理IE中HTTP或HTTPS URL的用户名及密码。 http(s)://username:password@server/resource.ext 有的是合法用户,但也经常被垃圾邮件使用。 该故障起因于一个安全缺陷,它已利用2月2日的升级补丁获得解决。该升级补丁能够用于在IE地址及状态条中显示URL。有关微软此漏洞详情,请参看: