成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟發布關于IE瀏覽器drive-by攻擊的安全公告

安全
近日,微軟警告用戶,稱其IE瀏覽器中的一個新的零日漏洞正在被使用drive-by攻擊的攻擊者利用。

微軟警告用戶,稱其IE瀏覽器中的一個新的零日漏洞正在被使用drive-by攻擊的攻擊者利用。

IE 6、7和8中存在的內存分配錯誤可以使攻擊者遠程執行代碼,訪問受害者的機器。微軟表示已經發現了一個攻擊網站以IE漏洞為攻擊目標。IE 9測試版還未受到該攻擊的影響。

在博客中,微軟信任計算組響應通信小組經理Jerry Bryant表示微軟工程師正在研究一個自動“fix-it”修復程序,以便在發布正式補丁之前使用。目前,該問題還沒達到發布帶外補丁的條件。

Drive-by攻擊已經成為越來越常見的攻擊方法。這種攻擊是通過誘騙用戶去訪問電子郵件信息、即時信息中的惡意網站,或通過搜索引擎投毒來實施的。合法網站也經常會被用來托管攻擊代碼。博客、社交網站、Web論壇也可被用來托管drive-by攻擊。

該安全咨文還列出了許多緩解該威脅的應對措施,其中包括使用純文本格式讀取電子郵件信息;在讀取html數據時,用客戶的級聯樣式表來重載;在IE 7中進行數據執行保護(DEP);部署增強減災體驗工具(EMET,Enhanced Mitigation Experience Toolkit)。

微軟表示攻擊者可以利用drive-by攻擊網站,或者那些接受或托管用戶提供內容的受感染網站(如博客和社交網站)來利用該漏洞。此外,發布廣告的網站也可以被用來觸發一種以該漏洞為目標的攻擊。

微軟表示,“但是,總的來說,攻擊者不能強迫用戶來訪問這些網站,相反,攻擊者可能會誘使用戶去訪問網站,一般是通過讓用戶點擊電子郵件或即時通信信息中的鏈接,來讓用戶訪問攻擊者的網站。”

【編輯推薦】

  1. 微軟正在調查IE瀏覽器CSS bug
  2. 微軟發布IE緊急更新阻止最近發生的攻擊行為
責任編輯:許鳳麗 來源: TechTarget中國
相關推薦

2012-10-16 10:58:28

2016-05-03 09:27:21

2012-02-08 09:41:31

微軟IE9

2015-08-21 14:55:03

2022-08-12 07:00:00

NFC安全性RFID

2014-06-11 21:00:23

2013-08-02 09:35:34

IE瀏覽器火狐瀏覽器

2012-03-19 09:32:13

2010-08-18 09:07:37

微軟WindowsIE 9

2013-06-27 14:03:31

Build 2013IE11瀏覽器

2011-02-23 09:45:33

瀏覽器IE

2012-06-14 09:16:58

2022-05-18 07:32:00

瀏覽器IE系統

2010-01-18 10:34:59

2013-06-09 13:17:15

IE 10瀏覽器

2013-11-11 11:00:30

2009-03-21 10:08:17

微軟瀏覽器IE8

2010-08-20 09:10:26

IE9瀏覽器

2022-05-18 09:11:19

IE瀏覽器

2009-03-28 09:50:02

IE8微軟瀏覽器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲国产成人精品久久久国产成人一区 | 亚洲国产欧美日韩 | 91精品国产综合久久精品 | 久久青青 | 射欧美| 亚洲欧美久久 | 久久综合国产精品 | 日日干夜夜干 | 久久精品91久久久久久再现 | 成人免费一区二区三区牛牛 | 一区二区三区四区在线播放 | 国产一区不卡 | 中文字幕精 | 久久精品亚洲精品国产欧美 | 久久精品国产99国产精品 | 四虎网站在线观看 | 欧美日韩精品一区二区三区四区 | 看片地址| 欧美性乱 | 亚洲在线一区二区 | 天堂一区二区三区 | 国产精品视频二区三区 | 精品久久久久久久久久 | 日本中文字幕一区 | 亚洲欧美一区二区三区国产精品 | 久久久成 | 欧美日韩高清一区 | 黑人巨大精品欧美黑白配亚洲 | 在线一区视频 | 久久久不卡网国产精品一区 | 国产一区2区 | 国产精品一级 | 亚洲情综合五月天 | 在线观看av不卡 | 手机在线一区二区三区 | 九九久久精品 | 国产在线播放一区二区三区 | 久久av一区二区三区 | 欧美99久久精品乱码影视 | 在线一区视频 | 视频在线观看一区二区 |