上周有國(guó)外媒體報(bào)道,微軟IE9/IE10都證實(shí)出現(xiàn)了最新的零日漏洞,并且就連美軍網(wǎng)站都受到了攻擊,引起了許多Vista、Window 7和Window 8用戶的擔(dān)心。不過(guò)好在微軟公司迅速采取了行動(dòng),近日正式專為IE9/IE10發(fā)布了代號(hào)為2931088的補(bǔ)丁,封堵了零日漏洞的遠(yuǎn)程執(zhí)行代碼。
微軟在其官方博客中表示,該公司發(fā)布Security Advisory 2934088更新適用于IE9、?IE10瀏覽器,而其他包括IE6、IE7、IE8以及IE11等版本并不受該零日漏洞影響。該修復(fù)補(bǔ)丁解決了IE9/IE10?瀏覽器允許遠(yuǎn)程代碼執(zhí)行的安全隱患問(wèn)題。如果IE用戶瀏覽某個(gè)惡意網(wǎng)站,可能引發(fā)遠(yuǎn)程的惡意攻擊。
微軟在其官方博客中表示,該公司發(fā)布Security Advisory 2934088更新適用于IE9、?IE10瀏覽器,而其他包括IE6、IE7、IE8以及IE11等版本并不受該零日漏洞影響。該修復(fù)補(bǔ)丁解決了IE9/IE10?瀏覽器允許遠(yuǎn)程代碼執(zhí)行的安全隱患問(wèn)題。如果IE用戶瀏覽某個(gè)惡意網(wǎng)站,可能引發(fā)遠(yuǎn)程的惡意攻擊。
目前,該修復(fù)補(bǔ)丁已經(jīng)提供下載,用戶只需要運(yùn)行安裝該補(bǔ)丁,不需要重啟。據(jù)微軟2934088技術(shù)文檔資料,該修復(fù)補(bǔ)丁的工作原理是啟用MSHTML,增強(qiáng)IE瀏覽器的安全防護(hù)能力。同時(shí),微軟也建議IE9/IE10用戶及時(shí)升級(jí)到最新的IE11瀏覽器。微軟已在最新的IE11瀏覽器中加入了十二項(xiàng)較大改進(jìn),改善了IE瀏覽器的性能表現(xiàn)和易用性。
上周美國(guó)網(wǎng)絡(luò)安全公司FireEye表示,有黑客利用微軟公司IE10瀏覽器的一個(gè)未知漏洞發(fā)起了新的攻擊,受害者包括美國(guó)退伍軍人網(wǎng)站的訪客。研究人員稱,黑客闖入美國(guó)退伍軍人的網(wǎng)站Foreign Wars,并通過(guò)一個(gè)插入的鏈接將訪問(wèn)者引向一個(gè)包含傳染性代碼的惡意網(wǎng)頁(yè)。襲擊者可能是在尋找退伍和現(xiàn)役軍人電腦中的某些信息,甚至是在美國(guó)海外退伍軍人協(xié)會(huì)成員和及其網(wǎng)站訪問(wèn)者的計(jì)算機(jī)中植入后門,以收集軍事情報(bào)。