instlling microsoft internetexplorer expiorer 3.02 installing active movie internetexplorer 3.0 cannot be 怎么解决

译文出自:云子可信官方论坛

该漏洞名为 CVE-是由internetexplorer Explorer 的脚本引擎在处理内存对象时产生的。攻击者利用此漏洞可以获取与当前使用者相同系统权限的方式开展对系统内存的破坏,这种方式是通过运行恶意代码实现的

默认情况下Windows 帐户是管理员(而不是标准/限制),意味着在大多数情况下攻击者也会获得管悝权限,可以实现安装程序窃取信息,删除数据等操作攻击者还有可能会专门设计一个网站,在该漏洞下用户了访问该恶意网站,攻击者便可以直接接管他的系统

微软表示,现已发布internetexplorer Explorer 紧急补丁修改了脚本引擎处理内存对象的方式以防止发生此类攻击。

微软正在开發更安全的浏览器

最近我们了解到微软已经放弃了使用自己的EdgeHTML 渲染引擎与谷歌竞争,并将很快推出基于Chromium 的浏览器

Chrome 已被大众视为最安全嘚浏览器,而微软推出的两款浏览器都暴露出长久的安全问题甚至Edge 也经常容易受到利用浏览器集成internetexplorer Explorer 11 的渲染引擎以进行遗留支持的攻击。

微软本身有一个安全的代码库如果使用了Chromium,他们需要跟上Chromium 开源社区和谷歌的步伐保持更新频率。

我们经常可以看到其他在Chromium 之上构建的瀏览器版本落后于Google Chrome 使用的最新版本这意味着在这些浏览器中已知安全问题有极大可能会存在数月。攻击者只需要密切关注谷歌在最新版Chrome Φ修复的漏洞类型紧接着他们就可以开始在微软的新浏览器中利用这些漏洞了。

未来微软是否能够找到一种方法妥善处理类似情况,讓我们拭目以待吧

云子可信,中小企业安全SaaS企业 IT 本该如此简单

终端电脑上网行为管控、软件管理、远程协助、U 盘管控等十二大功能 

我要回帖

更多关于 internetexplorer 的文章

 

随机推荐