• 沙里软件

  • ShaliSoft.com [手机站]   办公桌收纳抽屉
  • 首页
  • 博文
  • 演示
  • 管理
  • IE浏览器爆最新漏洞,IE“全军覆没”:微软已证实现存所有IE上有新零日漏洞

    网络   2014/4/28 9:17:55


    北京时间4月28日消息,微软在周六晚些时候证实,在目前IE所有版本上发现了一个新零日漏洞 。

    微软一位咨询顾问称,该漏洞使得黑客能够远程执行代码,进行一些有限地针对性攻击。在涉及范围上,微软IE6到IE11的浏览器都受到这个漏洞的影响。

    值得一提的是,这个漏洞是由安全公司Fire Eye于上周五发现,该安全公司称,目前漏洞攻击主要是针对IE9、IE10和IE11版本。

    这些攻击利用了一个以前未知的“use after free”漏洞,该漏洞主要是内存被释放后发生数据损坏,从而绕过Windows DEP(数据执行保护)和ASLR(地址空间布局随机化)的保护 。

    微软解释称,攻击者有可能会引诱访问者到一个精心制作的网页来触发漏洞。微软指出,这个漏洞之所以存在,主要是因为IE在访问某个对象时内存被删除或没有适当的分配而导致的。在某种程度上,该漏洞可能会破坏内存,使得攻击者能根据用户IE中的上下文执行任意代码。

    微软目前表示,它正在进行相关调查,并可能会通过额外的安全更新来解决这个问题。需要指出的是,由于微软已经对Windows XP停止支持,因此Windows XP用户恐怕无法收到相关更新。

    Fire Eye称,这个漏洞很严重,因为它影响超过了四分之一的浏览器市场。Fire Eye顾问指出,总体上,IE已占浏览器市场份额26.25%(2013年)。


    阅读(837) 分享(0)

    上一篇: 盗版影视站长暴利时代终结 流量已大幅贬值
    下一篇: IE10/11 紧急安全公告 漏洞可远程执行代码

  • 精彩推荐

    ◆ 服务器iis支持tls1.2,windows server 2008 r2 中IIS启用TLS 1.2(安装SSL后用TLS 1.2)
    ◆ 怎么判断银行卡号格式是否正确?
    ◆ 接口限流算法总结
    ◆ asp.net中Eval()、Bind()、<%%>、<%=%>比较有什么区别
    ◆ ASP.NET 获取上个月当前月的1号和月尾
    ◆ MySQL 百万级分页优化(Mysql千万级分页)
    ◆ FORM提交表单,数据由gb2312传到utf-8 乱码的解决方案.
    ◆ 程序员"偷懒"给软件带来安全隐患
    ◆ 如何防止被人肉?防人肉宝典——平时上网应该注意什么?
    ◆ Python识别网站验证码
  • 用心做事 不能唯利是图

    • 吊儿
    • 用QQ联系我17905772
  • 搜索


  • 最新文章

    • 导出Excel 格式 mso-number-format
    • 服务器iis支持tls1.2,windows server 2008 r2 中IIS启用TLS 1.2(安装SSL后用TLS 1.2)
    • MySQL配置优化
    • EditPlus 添加文件比较工具winmerge
    • 滚动悬浮固定JS特效

  • 热门文章

    • php sso单点登录实现代码
    • 中国菜刀(China chopper) 最新黑客工具
    • redis.conf中文版(基于2.4)
    • 搜索引擎名单大全
    • php图片上传类,支持加水印,生成略缩图

  • 最新图库


  • 最新评论


  • 友情链接

  • 沙里软件

  • 最近访客

    Powered by ShaliSoft.com 豫ICP备13008529号

    免责声明:本站部分内容来源于互联网,转载目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,不为其版权负责,也不构成任何其他建议。如果发现侵犯版权,联系QQ17905772进行删除。