Windows XP的IE 7,IE 8、IE 9出現新的很難偵測「零時差攻擊」

IE 出現新的零時差攻擊,攻擊手法很難偵測

資安公司FireEye Labs上周表示,發現最新的IE零時差漏洞攻擊,使用者只要造訪受感染的網站,就會被偷偷安裝惡意程式,微軟則承諾在周二將釋出更新修補相關漏洞。 

這波攻擊鎖定的是一個記憶體存取漏洞,目前主要以英文版使用者為目標,受影響的包括Windows XP 上的IE 7,IE 8 ,以及Windows 7 上的IE 9。駭客採用的則是「水坑攻擊」(watering hole)手法,也就是並不直接攻擊目標,而是埋伏在目標可能會造訪的地方。 

微軟安全回應中心則在周一發出資安通報指出,被公開揭露的是影響IE 瀏覽器ActiveX控制的CVE-2013-3918漏洞,預計在周二釋出MS13-090修補該漏洞。微軟同時建議,在安全更新之前,對於該漏洞有疑慮者可以提高瀏覽器的安全設定,包括封鎖ActiveX控制以及Active Scripting,關閉Active Scripting或者是設定為執行前要提出警告,部署EMET工具等。


嘿嘿~史上最爛,最破的瀏覽器,不就是微軟的IE 6、IE 7,IE 8、IE 9這一狗票爛貨嗎?反正等到明年4月以後,微軟就不管WinXP有啥重大漏洞,通通當做沒看到,完全免修補!使用者死得再慘都活該!

Windows XP即將在2014年4月結束支援,日本企業出現升級潮?

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏