2014年5月26日 星期一

微軟瀏覽器 Internet Explorer 被發現存在零時差弱點....提醒Internet Explorer瀏覽器使用者,應多加留意透過不明信件的連結,與瀏覽不明網站被攻擊的可能性。

微軟瀏覽器 Internet Explorer 被發現存在零時差弱點,在存取已刪除或錯置的記憶體內容時,可破壞(或修改)記憶體內容以置入攻擊者之惡意程式碼。攻擊者可利用此弱點製作惡意網頁,當使用者使用存有弱點的瀏覽器瀏覽該惡意網頁,會使攻擊者有可能以使用者的權限執行任意程式碼。目前已經發現駭客使用此一弱點發動網路攻擊的案例。提醒Internet Explorer瀏覽器使用者,應多加留意透過不明信件的連結,與瀏覽不明網站被攻擊的可能性。 
影響範圍:
Internet Explorer 6、 7、 8 、 9、 10 、 11 。
建議措施:
(更新) 微軟已釋出修補程式:https://technet.microsoft.com/library/security/ms14-021
 ...........
註:
1.在微軟正式發布修補程式前,若無法採用以上的減緩措施,建議先使用其他種類的網頁瀏覽器進行網站的瀏覽行為。
...............
來源網址及更多訊息請參考
http://www.icst.org.tw/NewInfoDetail.aspx?seq=1424&lang=zh

沒有留言:

張貼留言