自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟重新發(fā)布EMET 5.2 修復IE漏洞

安全 漏洞
在用戶報告稱新版的增強緩解體驗工具包(EMET)導致IE中嚴重漏洞后,微軟重新發(fā)布了這個EMET。

微軟已經(jīng)重新發(fā)布了增強緩解體驗工具包5.2版以修復IE11中的漏洞。

微軟重新發(fā)布EMET 5.2 修復IE漏洞

在用戶報告稱新版的增強緩解體驗工具包(EMET)導致IE中嚴重漏洞后,微軟重新發(fā)布了這個EMET。

作為一個增量更新,EMET 5.2版增加了對Control Flow Guard的支持,微軟在Visual Studio 2015中推出了Control Flow Guard來幫助檢測盒阻止代碼攔截嘗試。

還有對Attack Surface Reduction緩解功能的改進,該功能將阻止VBScript God Mode特權升級攻擊,并且,通過啟用Enhanced Protection Mode,還提供對現(xiàn)代IE警報和報告的全面支持。

在初始版本發(fā)布不久后,在各種論壇和留言板中,報告稱EMET 5.2包含涉及Windows 8.1中IE 11的漏洞。用戶報告稱,這個EMET更新讓IE 11在試圖瀏覽網(wǎng)站時變得不穩(wěn)定,甚至崩潰。

“我們收到了一些客戶的報告,他們發(fā)現(xiàn)Windows 8.1的IE 11與EMET 5.2存在沖突問題,”微軟EMET團隊表示,“我們建議在2015年3月16日下載了EMET 5.2的用戶重新下載,在安裝之前卸載之前的EMET 5.2。”

根據(jù)微軟前IE安全項目經(jīng)理Eric Lawrence在微軟Technet論壇表示,這個問題在于“證書鎖定”檢查,微軟稱這允許用戶為任何SSL/TLS網(wǎng)站證書創(chuàng)建鎖定規(guī)則,并可能檢測利用不受信任證書的中間人攻擊。

Lawrence表示禁用該證書鎖定檢查可以解決這個問題,并且,禁用此功能不會給企業(yè)帶來大風險。Lawrence指出,證書鎖定只是一個通知,用戶并沒有真正受到它保護。

這家軟件巨頭一直推薦使用這個5年之久的工具作為強化Windows和其他微軟應用的可靠方法,以幫助抵御有針對性攻擊,特別是零日漏洞。微軟在2014年RSA大會推出EMET 5.0。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2016-08-08 11:16:50

2013-10-15 10:22:43

2014-05-04 12:58:10

安全漏洞修復補丁

2013-04-25 09:53:08

微軟藍屏死機

2010-03-31 09:26:10

2010-03-31 09:07:14

2013-05-20 09:53:33

2023-02-27 08:40:45

微軟Edge瀏覽器

2015-08-21 14:55:03

2010-11-10 09:52:00

2013-11-14 11:16:00

2013-01-15 09:18:33

2011-01-12 17:26:27

2009-10-15 10:08:28

2010-01-22 09:17:46

2009-12-05 20:53:35

2012-04-28 14:00:06

2015-08-21 13:57:16

2013-10-28 14:04:39

微軟Windows 8.1IE11

2023-03-17 14:59:24

點贊
收藏

51CTO技術棧公眾號