您现在的位置: 天下网吧 >> 网吧天下 >> 网吧行业 >> 网络追踪 >> 正文

IE零日攻击已确认,微软公布防护措施

[作者:佚名 来源:不详 时间:2014-5-1我来说两句
IE零日攻击已确认,微软公布防护措施

4月28日,微软发布紧急安全公告,所有版本IE浏览器均受零日漏洞攻击,覆盖旧版IE6一直到最新版IE11等浏览器。不过,微软公司认为这次零日攻击范围有限,只会影响未安装EMET4.1或者EMET5.0的Windows平台。

EMET,即Enhanced Mitigation ExperIEnce Toolkit的缩写,是一款增强的缓解体验工具包。这款安全工具采用了独特的保护方案用来防护各种网络威胁。主要用于预测各类攻击和安全问题,尤其是应付微软自家产品,例如IE的零日漏洞(Zero-day vulnerability)。

因此,我们可以下载安装EMET4.1、EMET4.1 Updtae1或者EMET 5.0。(注,用户需要提前安装.NET Framework 4)

IE浏览器尝试访问已删除或未正确分配内存区域是将激发该漏洞,允许攻击者获取本地受害用户的同一权限,从事执行恶意代码、访问恶意网站或者各类破坏活动。

该漏洞曝光后,微软也迅速回应,并公布防护措施,帮助用户免受相应的攻击:“如果用户使用管理员身份权限登录本地Windows系统,那黑客也可以利用该漏洞获取管理员身份,获取整个系统的控制权,因此,普通用户建议使用标准账户。”

除此之外,微软也建议用户安装EMET工具,开启IE浏览器的增强保护模式。

当然,该漏洞只有在受害人主动访问恶意站点时才会触发,因此,暂时不存在普遍性的攻击活动。

预计该IE零日漏洞将在本月微软补丁日修复。

关注天下网吧微信,了解网吧网咖经营管理,安装维护:


本文来源:不详 作者:佚名

我来说两句(请遵守法律法规)
声明
本文来源地址:http://www.ithome.com/
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧 网吧天下

扫一扫,关注天下网吧微信