大数跨境
0
0

IE浏览器出现0day漏洞 建议用户立即停用

IE浏览器出现0day漏洞 建议用户立即停用 代码卫士
2015-07-23
3
导读:IE不久将成为Windows 10中的可选浏览器,不过微软仍在争取尽快修复漏洞以保证用户安全,但事实证明它修

IE不久将成为Windows 10中的可选浏览器,不过微软仍在争取尽快修复漏洞以保证用户安全,但事实证明它修复的速度依然不够快。惠普零日计划(ZDI)刚刚发布了在IE浏览器中找到的四个0day漏洞。按照ZDI的政策,如果供应商在收到通知后120天内未完成修复, ZDI将会公之于众。


从ZDI提供的信息来看,这四个漏洞都允许实施远程代码执行,而且攻击者将获得和登录用户同样的权限。在网络攻击场景中,攻击者能够建立一个特殊编制的网站以通过IE浏览器利用这些漏洞,随后说服用户浏览该网站。此外,攻击者还可利用被攻陷的站点,以及接受或托管着由用户提供信息或广告的站点。这些站点可能会包含能够利用这些漏洞的且特殊编制的内容。


最重要的是,攻击者需要用户点击恶意链接才能实施攻击,因此如果没有点击用户就是安全的。此外,安全专家表示目前不可能出现漏洞利用代码,而且由于缺少细节信息,逆向工程也很难。因此安全专家建议在微软修复漏洞之前,暂时停止使用IE浏览器。


将于下周发布的Windows 10也支持IE浏览器,到时微软会发布另外一个带外补丁。


本文由测腾代码卫士编译,不代表测腾观点,转载请注明“转自测腾代码卫士www.codesafe.cn”。

【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 1774
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读32
粉丝0
内容1.8k