網絡安全公司在IE8中發現“高級別”安全隱患
多家網絡安全公司已經向印度用戶發出了警告,因為它們在IE8瀏覽器中發現了一個“高”級別的安全隱患。據印度“計算機緊急響應團隊”(CERT-In)發現,該國互聯網域名的防御漏洞,有著暴露用戶隱私的高風險。網絡安全機構將此類威脅定位“高”級別,而某個針對IE8的漏洞,可能會允許未經身份驗證的遠程攻擊者在目標系統上執行任意代碼。
該漏洞因為對CMarkup對象的不當處理才存在(CMarkup::CreateInitialMarkup)。而一個未經身份驗證的遠程攻擊者,可以利用這個問題,并引導用戶瀏覽精心設計后的HTML文檔,以便觸發一次內存崩潰(Memory Corruption)。
如果攻擊者能夠成功利用此漏洞,那么目標用戶的隱私極可能被泄露,因為攻擊者能夠以目標用戶的權限,在系統上執行任意代碼。
最后,如果您正在使用IE8,該機構建議您升級到IE11、安裝增強減災工具包(EMET)、并且將互聯網的安全級別設置為“高”,以便阻止ActiveX控件和活動腳本。