IE再現安全性漏洞 波及Windows各個版本

來源:互聯網
上載者:User

微軟今天發布資訊安全諮詢KB2458511),聲稱正在調查一個新的已經被曝光的IE漏洞,該漏洞會引發遠程代碼執行,並且波及當前所有作業系統上的所有IE版本,不過IE9 Beta並不受此漏洞影響

微軟指出,這個安全性漏洞是由於IE瀏覽器中的一個非法的標記參考引起的。在某種情況下,在一個對象被刪除之後仍然可以訪問這個非法的標記參考。在一個特別策劃的攻擊中,駭客試圖訪問一個釋放的對象,造成IE瀏覽器允許遠程執行代碼。

根據微軟的檢測,當前已經有駭客利用此漏洞攻擊使用者。微軟正在開發安全補丁,不過在補丁未發布之前,建議IE使用者採取以下措施:

— 採用使用者定義的CSS層疊樣式表單)覆蓋網站CSS風格;

— 應用增強緩解體驗工具;

— 啟用IE7的資料執行防止功能;

— 以純文字格式閱讀郵件;

— 把互連網和本地內部網安全區設定為“高”,在這些地區封鎖ActiveX控制項和Active指令碼。

此次曝光的安全性漏洞所影響的IE版本為:Windows XP SP3、Windows Server 2003 SP2上的IE6;Windows XP SP3、Windows Server 2003 SP2、Vista、Windows Server 2008上的IE7;XP SP3、Windows Server 2003 SP2、Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2上的IE8。

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.