自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟發(fā)布關(guān)于IE瀏覽器drive-by攻擊的安全公告

安全
近日,微軟警告用戶,稱(chēng)其IE瀏覽器中的一個(gè)新的零日漏洞正在被使用drive-by攻擊的攻擊者利用。

微軟警告用戶,稱(chēng)其IE瀏覽器中的一個(gè)新的零日漏洞正在被使用drive-by攻擊的攻擊者利用。

IE 6、7和8中存在的內(nèi)存分配錯(cuò)誤可以使攻擊者遠(yuǎn)程執(zhí)行代碼,訪問(wèn)受害者的機(jī)器。微軟表示已經(jīng)發(fā)現(xiàn)了一個(gè)攻擊網(wǎng)站以IE漏洞為攻擊目標(biāo)。IE 9測(cè)試版還未受到該攻擊的影響。

在博客中,微軟信任計(jì)算組響應(yīng)通信小組經(jīng)理Jerry Bryant表示微軟工程師正在研究一個(gè)自動(dòng)“fix-it”修復(fù)程序,以便在發(fā)布正式補(bǔ)丁之前使用。目前,該問(wèn)題還沒(méi)達(dá)到發(fā)布帶外補(bǔ)丁的條件。

Drive-by攻擊已經(jīng)成為越來(lái)越常見(jiàn)的攻擊方法。這種攻擊是通過(guò)誘騙用戶去訪問(wèn)電子郵件信息、即時(shí)信息中的惡意網(wǎng)站,或通過(guò)搜索引擎投毒來(lái)實(shí)施的。合法網(wǎng)站也經(jīng)常會(huì)被用來(lái)托管攻擊代碼。博客、社交網(wǎng)站、Web論壇也可被用來(lái)托管drive-by攻擊。

該安全咨文還列出了許多緩解該威脅的應(yīng)對(duì)措施,其中包括使用純文本格式讀取電子郵件信息;在讀取html數(shù)據(jù)時(shí),用客戶的級(jí)聯(lián)樣式表來(lái)重載;在IE 7中進(jìn)行數(shù)據(jù)執(zhí)行保護(hù)(DEP);部署增強(qiáng)減災(zāi)體驗(yàn)工具(EMET,Enhanced Mitigation Experience Toolkit)。

微軟表示攻擊者可以利用drive-by攻擊網(wǎng)站,或者那些接受或托管用戶提供內(nèi)容的受感染網(wǎng)站(如博客和社交網(wǎng)站)來(lái)利用該漏洞。此外,發(fā)布廣告的網(wǎng)站也可以被用來(lái)觸發(fā)一種以該漏洞為目標(biāo)的攻擊。

微軟表示,“但是,總的來(lái)說(shuō),攻擊者不能強(qiáng)迫用戶來(lái)訪問(wèn)這些網(wǎng)站,相反,攻擊者可能會(huì)誘使用戶去訪問(wèn)網(wǎng)站,一般是通過(guò)讓用戶點(diǎn)擊電子郵件或即時(shí)通信信息中的鏈接,來(lái)讓用戶訪問(wèn)攻擊者的網(wǎng)站。”

【編輯推薦】

  1. 微軟正在調(diào)查IE瀏覽器CSS bug
  2. 微軟發(fā)布IE緊急更新阻止最近發(fā)生的攻擊行為
責(zé)任編輯:許鳳麗 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2012-10-16 10:58:28

2016-05-03 09:27:21

2012-02-08 09:41:31

微軟IE9

2015-08-21 14:55:03

2013-08-02 09:35:34

IE瀏覽器火狐瀏覽器

2013-06-27 14:03:31

Build 2013IE11瀏覽器

2011-02-23 09:45:33

瀏覽器IE

2014-06-11 21:00:23

2012-03-19 09:32:13

2010-08-18 09:07:37

微軟WindowsIE 9

2022-08-12 07:00:00

NFC安全性RFID

2010-01-18 10:34:59

2022-05-18 07:32:00

瀏覽器IE系統(tǒng)

2013-11-11 11:00:30

2013-06-09 13:17:15

IE 10瀏覽器

2009-03-21 10:08:17

微軟瀏覽器IE8

2021-05-21 17:56:36

微軟IE瀏覽器網(wǎng)絡(luò)瀏覽器

2013-03-12 11:03:11

IE 10瀏覽器

2020-11-25 09:21:12

微軟WindowsIE

2022-05-18 09:11:19

IE瀏覽器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)