[新闻] 全版本IE浏览器爆严重漏洞!微软:将修

楼主: pttcan (离子)   2014-04-28 11:58:50
早不发现、晚不发现, xp停止更新后才宣布, 这会不会是微软的阴谋?
全版本IE浏览器爆严重漏洞!微软:将修补、但不包括XP
生活中心/综合报导
“就跟你说系统该升级了吧!”微软稍早以前宣布了一项零时差攻击漏洞,影响的范围是
“全版本”的IE浏览器;攻击者将主要攻击对象定位在IE9、10、11(连骇客都对IE8兴致
缺缺),用一种叫做“免费后使用”的手段,诱导使用者到钓鱼网站,释放内存的时候
造成电脑使用者的资料毁损。微软将会修补这项漏洞,除了XP。
微软表示:
这个漏洞发生的状况,是在 Internet Explorer 存取内存中已被删除或尚重新分派的
物件时。该漏洞可能损坏内存,并让攻击者以 IE 使用者身份执行恶意程式,攻击者可
能利用钓鱼网站来诱导使用者上钩,一旦他们用 IE 登入后,就会让攻击者有机可乘。
微软表示将会提供安全性更新修补漏洞,但是由于Windows XP已经停止支援,XP用户一辈
子也等不到安全性更新了。如果你刚好是XP的使用者、而且也有在使用IE,可能得多加注
意了。
http://www.setnews.net/News.aspx?PageGroupID=12&NewsID=21444
作者: weiyucsie (选择那刻 才算开始)   2014-04-28 13:21:00
我猜应该是 释放后使用 吧XD
作者: psion (psion)   2014-04-28 14:40:00
XP只能升到ie8
作者: ww (刘文听)   2014-04-28 15:15:00
肯定是阴谋
作者: ji394xu3 (萨埵十二恶皆空)   2014-04-28 15:40:00
XP本来就不支援IE9/10/11
作者: Alica (Torsades de Pointes)   2014-04-28 18:39:00
technet.microsoft.com/en-US/library/security/29639832003的ie6有中 合理推测xp也会中 只是当然微软不会理..
作者: sheilarea200 (某位仁兄)   2014-04-28 19:02:00
其实...不要用IE就好啦?
楼主: pttcan (离子)   2014-04-30 08:06:00
哈哈 CHROME比较好用没错!

Links booklink

Contact Us: admin [ a t ] ucptt.com