成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟無(wú)法在限定時(shí)間內(nèi)解決IE的零日漏洞

安全
微軟無(wú)法在研究人員給定的合理時(shí)間里解決最初在2013年10月發(fā)現(xiàn)的IE瀏覽器零日漏洞,因此這個(gè)漏洞現(xiàn)在已經(jīng)正式公開(kāi)。

微軟無(wú)法在研究人員給定的合理時(shí)間里解決最初在2013年10月發(fā)現(xiàn)的IE瀏覽器零日漏洞,因此這個(gè)漏洞現(xiàn)在已經(jīng)正式公開(kāi)。

[[114927]]

惠普零日項(xiàng)目(Zero-Day Initiative, ZDI)是一個(gè)在Pwn2Own黑客競(jìng)技研究團(tuán)隊(duì)。根據(jù)他們所發(fā)布的一份報(bào)告,IE零日漏洞只影響到微軟IE 8。當(dāng)瀏覽器處理CMarkup對(duì)象時(shí),這個(gè)漏洞就會(huì)暴露無(wú)遺。

雖然這個(gè)漏洞只影響到IE 8,但是今年2月份在同一個(gè)庫(kù)中又出現(xiàn)另一個(gè)問(wèn)題,攻擊者可以利用這個(gè)漏洞獲得IE 10的本地訪問(wèn)權(quán)限。對(duì)于這個(gè)漏洞,微軟在公開(kāi)宣布這個(gè)漏洞之前就發(fā)布了一個(gè)“修復(fù)”工具包。

當(dāng)用戶(hù)訪問(wèn)一個(gè)惡意網(wǎng)站時(shí),就可能觸發(fā)當(dāng)前這個(gè)漏洞,如果黑客成功入侵這個(gè)漏洞,那么他就可以在受攻擊的主機(jī)上遠(yuǎn)程執(zhí)行任何代碼,以及獲得與當(dāng)前用戶(hù)相同的訪問(wèn)權(quán)限。用戶(hù)交互會(huì)加劇這個(gè)漏洞的嚴(yán)重性——通用漏洞評(píng)分系統(tǒng)將這個(gè)漏洞評(píng)定為6.8分。

ZDI報(bào)告指出:“然而,在所有情況中,攻擊者可能并沒(méi)有辦法迫使用戶(hù)查看攻擊者所控制的內(nèi)容。相反,攻擊者可能不得不用一些手段說(shuō)服用戶(hù)自己主動(dòng)去操作。通常就是誘導(dǎo)用戶(hù)去點(diǎn)擊郵件內(nèi)容或即時(shí)消息中的一個(gè)超鏈接,從而讓用戶(hù)訪問(wèn)攻擊者的網(wǎng)站,或者誘導(dǎo)用戶(hù)打開(kāi)電子郵件的附件。”

ZDI指出,他們第一次是在2013年10月份向微軟報(bào)告了IE零日(CVE-2014-1770)漏洞,當(dāng)時(shí)是比利時(shí)安全研究員Peter Van Eeckhoutte發(fā)現(xiàn)了這個(gè)漏洞,隨后微軟在2014年2月確認(rèn)了這個(gè)問(wèn)題。ZDI通常給供應(yīng)商預(yù)留180天的漏洞處理時(shí)間,之后他們才會(huì)向公眾公開(kāi)漏洞,這表示微軟在4月份之前都有時(shí)間修復(fù)這個(gè)漏洞。

在這個(gè)事件中,微軟實(shí)際上有另一個(gè)機(jī)會(huì)在5月初解決這個(gè)問(wèn)題,但是它同樣沒(méi)有重視ZDI關(guān)于公開(kāi)這個(gè)漏洞的警告。近幾個(gè)月來(lái),微軟的安全團(tuán)隊(duì)一直在全力奮戰(zhàn)——他們被迫在本月初發(fā)布了一個(gè)用于修復(fù)另一個(gè)IE零日漏洞的編外補(bǔ)丁,其中還特別包含了一個(gè)針對(duì)目前已經(jīng)不提供支持的XP操作系統(tǒng)的修復(fù)包。

ZDI報(bào)告提供了一些處理IE零日漏洞的技術(shù)方法,其中包括將IE安全域設(shè)置為“高”,或者配置瀏覽器為運(yùn)行Active Scripting之前彈出提示。或許,解決這個(gè)問(wèn)題的最簡(jiǎn)單方法是安裝和運(yùn)行微軟的增強(qiáng)減災(zāi)體驗(yàn)工具套件(Enhanced Mitigation Experience Toolkit),微軟自己也非常希望在補(bǔ)丁發(fā)布之前就找到處理零日漏洞的方法。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2013-10-15 10:22:43

2013-05-20 09:53:33

2013-11-14 11:16:00

2010-01-19 21:01:28

2012-06-14 09:16:58

2013-11-13 09:56:57

2021-09-09 15:40:46

零日漏洞IE瀏覽器微軟

2021-09-08 10:35:43

黑客零日漏洞攻擊

2010-07-22 16:07:02

2013-11-14 16:56:02

2011-01-05 09:52:30

微軟谷歌零日漏洞

2022-06-01 14:09:36

Microsoft零日漏洞PowerShell

2010-03-17 13:07:47

交換機(jī)故障

2009-07-07 15:57:35

2015-02-02 15:29:08

2013-09-25 10:46:35

零日漏洞DeputyDog攻擊IE零日漏洞

2019-08-26 00:30:48

2025-03-12 14:10:57

2022-07-14 14:03:17

漏洞安全Windows

2015-09-16 09:19:57

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美二级 | 日本精品视频一区二区 | 精品国产欧美在线 | 中文字幕亚洲一区二区三区 | 亚洲精品日韩在线 | 在线中文字幕av | 毛片链接| 羞羞网站在线观看 | 欧美老妇交乱视频 | 久久99精品久久 | 欧美视频福利 | 在线āv视频 | 人人色视频 | 国产精品自拍视频 | 国产欧美一区二区三区在线看 | 激情小说综合网 | 91久久国产精品 | 一级黄色片一级黄色片 | 超黄毛片 | 国产区第一页 | 日韩午夜网站 | 黄色网络在线观看 | 久久久久久久久久一区 | 亚洲精品久久久久久久久久久久久 | 中文字幕一区二区三区在线观看 | 中文字幕在线观看日韩 | 91高清免费观看 | 欧美特级黄色 | 久久久女女女女999久久 | 亚洲精品短视频 | 国产传媒毛片精品视频第一次 | 一道本一区二区 | 国产日韩欧美91 | 欧美一级大黄 | www.887色视频免费 | 国产精品揄拍一区二区 | 日本一区二区三区视频在线 | 午夜欧美 | 密色视频| 国产乱精品一区二区三区 | 亚洲精品日韩一区二区电影 |