Re: [-IE-] 美国官方对ie漏洞发出声明

楼主: pichupichu (浮云飘呀飘)   2014-04-29 23:20:43
有点懒惰,重点翻译。
※ 引述《rottenrotter (trash)》之铭言:
: 原网址 http://ppt.cc/OcgV
: (英文盲,无能翻译请见谅)
: (http://www.kb.cert.org/vuls/id/222929).
: PS.微软建议应急方式(节录自http://ppt.cc/cI~7)
: 1.Deploy the Enhanced Mitigation Experience Toolkit 4.1
安装最新的修正档。
: 2.Set Internet and Local intranet security zone settings to "High"
: to block ActiveX Controls and Active Scripting in these zones.
在网络设定中,把互联网与近端的安全性设到最高。
个人注解:有些网站功能会因此有问题,如网络银行或报税。
: 3.Configure Internet Explorer to prompt before running Active Scripting
: or to disable Active Scripting in the Internet and Local intranet
: security zone
设定IE在执行ACTIVE SCRIPT这类程式时,必须先提示或直接禁用。
个人注解:同上。
: 4.Modify the Access Control List on VGX.DLL to be more restrictive
锁定关键档案之读写权限,避免被骇客修改。
个人注解:这一般使用者根本不知道怎样操作。
: 5.Enable Enhanced Protected Mode For Internet Explorer 11 and Enable
: 64-bit Processes for Enhanced Protected Mode
开启IE11的保护功能。
个人注解:实测上是心安居多
不少科技网站建议,因为这漏洞是死到IE骨子里,最直接避免的方式是从此停用IE。
另外一提昨天FLASH也刚好炸出零日漏洞,记得先停用等更新。
作者: ducksteven (鸭七‧林新)   2014-04-30 01:10:00
作者: Anadyomene (萝莉是王道)   2014-04-30 01:15:00
请问这个所谓漏洞是要先连到钓鱼网站才会中奖是吧?
作者: ducksteven (鸭七‧林新)   2014-04-30 01:22:00
5的EPM会封锁某些功能,基本上是好的,但外挂会不能开外挂是指Flash之类的详细可以看微软官网 http://goo.gl/h7W2D最后是我认为漏翻的前一段更重要“最好改用别的浏览器
作者: rockmanx52 (ゴミ丼 わがんりんにゃれ)   2014-04-30 07:54:00
囧 我现在的Flash专用浏览器就IE了啊
作者: rottenrotter (trash)   2014-04-30 09:59:00
flash已更新,请升级到13.0.0.206 (for windows)
作者: George017 (阿丙)   2014-04-30 19:43:00
进阶保护模式中外挂会被挡,但是一些页面会询问是否启用某些外挂程式(但请先装好,不然可能会装不起来)本人的例子是fsplay另外,8.1好像还多了一个[启用64位元处理序]的选项上面这个是搭配进阶保护一起用的8/8.1的请看Windows Update,已经有Flash的更新了

Links booklink

Contact Us: admin [ a t ] ucptt.com