成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟發布關于IE瀏覽器drive-by攻擊的安全公告

安全
近日,微軟警告用戶,稱其IE瀏覽器中的一個新的零日漏洞正在被使用drive-by攻擊的攻擊者利用。

微軟警告用戶,稱其IE瀏覽器中的一個新的零日漏洞正在被使用drive-by攻擊的攻擊者利用。

IE 6、7和8中存在的內存分配錯誤可以使攻擊者遠程執行代碼,訪問受害者的機器。微軟表示已經發現了一個攻擊網站以IE漏洞為攻擊目標。IE 9測試版還未受到該攻擊的影響。

在博客中,微軟信任計算組響應通信小組經理Jerry Bryant表示微軟工程師正在研究一個自動“fix-it”修復程序,以便在發布正式補丁之前使用。目前,該問題還沒達到發布帶外補丁的條件。

Drive-by攻擊已經成為越來越常見的攻擊方法。這種攻擊是通過誘騙用戶去訪問電子郵件信息、即時信息中的惡意網站,或通過搜索引擎投毒來實施的。合法網站也經常會被用來托管攻擊代碼。博客、社交網站、Web論壇也可被用來托管drive-by攻擊。

該安全咨文還列出了許多緩解該威脅的應對措施,其中包括使用純文本格式讀取電子郵件信息;在讀取html數據時,用客戶的級聯樣式表來重載;在IE 7中進行數據執行保護(DEP);部署增強減災體驗工具(EMET,Enhanced Mitigation Experience Toolkit)。

微軟表示攻擊者可以利用drive-by攻擊網站,或者那些接受或托管用戶提供內容的受感染網站(如博客和社交網站)來利用該漏洞。此外,發布廣告的網站也可以被用來觸發一種以該漏洞為目標的攻擊。

微軟表示,“但是,總的來說,攻擊者不能強迫用戶來訪問這些網站,相反,攻擊者可能會誘使用戶去訪問網站,一般是通過讓用戶點擊電子郵件或即時通信信息中的鏈接,來讓用戶訪問攻擊者的網站。”

【編輯推薦】

  1. 微軟正在調查IE瀏覽器CSS bug
  2. 微軟發布IE緊急更新阻止最近發生的攻擊行為
責任編輯:許鳳麗 來源: TechTarget中國
相關推薦

2012-10-16 10:58:28

2016-05-03 09:27:21

2012-02-08 09:41:31

微軟IE9

2015-08-21 14:55:03

2022-08-12 07:00:00

NFC安全性RFID

2014-06-11 21:00:23

2012-03-19 09:32:13

2010-08-18 09:07:37

微軟WindowsIE 9

2013-08-02 09:35:34

IE瀏覽器火狐瀏覽器

2013-06-27 14:03:31

Build 2013IE11瀏覽器

2011-02-23 09:45:33

瀏覽器IE

2022-05-18 07:32:00

瀏覽器IE系統

2012-06-14 09:16:58

2010-01-18 10:34:59

2010-08-20 09:10:26

IE9瀏覽器

2009-03-28 09:50:02

IE8微軟瀏覽器

2009-03-29 09:59:27

2013-06-09 13:17:15

IE 10瀏覽器

2013-11-11 11:00:30

2022-05-18 09:11:19

IE瀏覽器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美激情欧美激情在线五月 | 欧美亚洲视频 | 国精产品一区一区三区免费完 | 成人精品一区二区三区 | 91高清免费观看 | 午夜三级在线观看 | 久久久久黄 | 午夜伦理影院 | 久久精品小视频 | 久久一二区 | 亚洲精品一区在线观看 | 一级二级三级在线观看 | 欧美高清视频在线观看 | 全免费a级毛片免费看视频免费下 | 51ⅴ精品国产91久久久久久 | 操操操操操 | 久久精品小视频 | 欧美精品片 | 欧美一区二区三区 | 国产欧美日韩综合精品一 | 亚洲精品久久久一区二区三区 | 国产一级淫片免费视频 | 午夜爽爽男女免费观看hd | av电影一区二区 | 久久精品毛片 | 日韩一区在线播放 | 欧美二级 | 欧美高清性xxxxhd | 噜噜噜色网 | 国产欧美视频一区二区 | 请别相信他免费喜剧电影在线观看 | 91av在线免费 | 亚洲啊v在线 | 一级欧美 | 蜜桃精品视频在线 | 范冰冰一级做a爰片久久毛片 | 久久成人国产 | 九九99久久| 日韩精品免费视频 | 一级a爱片性色毛片免费 | 免费av一区二区三区 |