新聞中心
一個(gè)影響所有IE版本的新漏洞被發(fā)現(xiàn),政府安全響應(yīng)團(tuán)隊(duì)催促Windows用戶在微軟發(fā)布新的漏洞補(bǔ)丁前,先改用Chrome或Firefox為默認(rèn)瀏覽器。

為蘇仙等地區(qū)用戶提供了全套網(wǎng)頁設(shè)計(jì)制作服務(wù),及蘇仙網(wǎng)站建設(shè)行業(yè)解決方案。主營業(yè)務(wù)為成都網(wǎng)站制作、做網(wǎng)站、外貿(mào)營銷網(wǎng)站建設(shè)、蘇仙網(wǎng)站設(shè)計(jì),以傳統(tǒng)方式定制建設(shè)網(wǎng)站,并提供域名空間備案等一條龍服務(wù),秉承以專業(yè)、用心的態(tài)度為用戶提供真誠的服務(wù)。我們深信只要達(dá)到每一位用戶的要求,就會得到認(rèn)可,從而選擇與我們長期合作。這樣,我們也可以走得更遠(yuǎn)!
美國,英國和瑞典的計(jì)算機(jī)緊急響應(yīng)團(tuán)隊(duì)(CERT)建議Windows用戶在微軟修復(fù)好漏洞前,先避免使用IE瀏覽器。
微軟周末確認(rèn)了該漏洞正被利用于“有限的,定向攻擊”中,這種攻擊在被攻擊網(wǎng)站上掛上Flash文件來操縱受害用戶。微軟透露,這個(gè)漏洞可影響IE6和IE11,成功利用這個(gè)漏洞的攻擊者可以獲得原用戶的相同權(quán)限。
該公司還未表明是否會發(fā)布緊急補(bǔ)丁還是等到下個(gè)補(bǔ)丁日(5月13號)再發(fā)補(bǔ)丁。這也將是微軟淘汰XP以來的第一個(gè)補(bǔ)丁,而目前全球仍有29%的PC在使用XP系統(tǒng)。
微軟已經(jīng)列出了幾種避免被攻擊的方法,包括部署微軟的EMET(Enhanced Mitigation Experience Toolkit)4.1版本或激活I(lǐng)E10或IE11中的Enhanced Protected Mode——這個(gè)特性在IE10以下的版本中不提供。第一個(gè)報(bào)告此漏洞的廠商是FireEye,該廠商還提到,利用這個(gè)漏洞的攻擊依賴Flash來運(yùn)作,所以建議用戶禁用IE中的Flash插件。
盡管如此,由于微軟停止了XP的服務(wù),美國CERT建議那些不能采用微軟解決辦法的用戶改用其他瀏覽器。
瑞典和英國的CERT也給出了同樣的建議。
“用戶應(yīng)該考慮使用其他瀏覽器,如谷歌Chrome和Mozilla Firefox;而且還要確保他們的反病毒軟件實(shí)時(shí)更新,定期更新,”英國CERT說。
安全公司Sophos透露,XP用戶想降低威脅的話,還可以選擇不注冊VGX.DLL文件。
當(dāng)前題目:政府催促IE用戶在新漏洞修復(fù)前,改用其他瀏覽器
標(biāo)題路徑:http://fisionsoft.com.cn/article/dpcdehe.html


咨詢
建站咨詢
