正文内容 评论(0

IE 6/7/8曝0day漏洞
2012-12-30 10:08:54  作者:小路 编辑:小路     评论(0)点击可以复制本篇文章的标题和链接

软件安全公司FireEye今日在其博客中表示,在对12月21日美国外交关系委员会(CFR)网站遭受黑客攻击的事件调查中发现了一个新的微软Internet Explorer浏览器0day漏洞。

不过值得庆幸的是,该漏洞只会影响到IE 6/7/8浏览器,因此IE 9/10用户无需担心。不过这对于那些仍在使用Windows XP操作系统的用户来说无疑是一个最坏的消息,因为微软并未发布适用于该操作系统的IE 9/10浏览器。

根据FireEye的介绍,黑客主要利用此次所发现的这个0day漏洞通过JavaScripet恶意代码加载名为“today.swf”的Adobe Flash文件来对IE浏览器实施Heap Spray攻击,并自动下载名为“xsainfo.jpg”的文件。

虽然目前微软方面还未公布有关该漏洞的安全修复补丁,但FireEye建议用户可以通过使用微软增强减灾体验工具(EMET)以及禁用浏览器的Flash ActiveX和Java控件的运行来暂时降低遭遇攻击的风险。

而比较彻底的解决办法则是安装更新版本的Windows操作系统和IE浏览器软件,或者干脆改用诸如Chrome等其他浏览器产品。

IE 6/7/8曝0day漏洞

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#IE浏览器

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...