精品久久欧美熟妇www,啦啦啦www在线观看免费视频,免费无码作爱视频,日韩精品久久无码中文字幕

服務公告

服務公告 > 通知公告 > 關于IE 11瀏覽器被爆安全漏洞的安全公告

關于IE 11瀏覽器被爆安全漏洞的安全公告

發布時間:2022-07-27 15:42

一、情況分析

近日安全專家在IE 11瀏覽器上發現了全新漏洞,在處理.MHT已保存頁面的時候能夠讓黑客竊取PC上的文件。更為重要的是.MHT文件格式的默認處理應用程序是IE 11瀏覽器,因此即使將Chrome作為默認網頁瀏覽器這個尚未修復的漏洞依然有效。

該漏洞是由John Page率先發現的,只需要用戶雙擊.MHT文件IE瀏覽器中存在的XXE(XML eXternal Entity)漏洞可以繞過IE瀏覽器的保護來激活ActiveX模塊。

 

 

研究人員表示:“通常情況下,在IE瀏覽器中實例化‘Microsoft.XMLHTTP’這樣的ActiveX對象的時候會跳出安全警示欄,以提示啟用了被阻止的內容。但是使用惡意的<xml>標記來打開特制的.MHT文件時候,用戶將不會收到此類活動內容或安全欄警告。”

該漏洞是釣魚網絡攻擊的理想選擇,通過電子郵件或者社交網絡傳播后可以讓惡意攻擊者竊取文件或者信息。Page表示:“這允許遠程攻擊者竊取本地文件,并且對已經感染的設備進行遠程偵查。”不幸的是,目前微軟還沒有計劃解決這個問題,微軟反饋稱:“我們確定在此產品或服務的未來版本中將考慮修復此問題。目前,我們不會持續更新此問題的修復程序狀態,我們已關閉此案例。

 

二、影響范圍

據悉該漏洞適用于Windows 7/8.1/10系統。

 

三、處置建議

在微軟正式修復IE 11瀏覽器上的漏洞之前,推薦用戶尤其是企業用戶盡量減少通過IE 11瀏覽器下載和點擊不明文件。

掃一掃訪問手機版
20+ 高防服務器產品
1000+企業的共同選擇
主站蜘蛛池模板: 林芝县| 安龙县| 南和县| 汝城县| 正定县| 图们市| 贡觉县| 安顺市| 朝阳县| 二连浩特市| 疏附县| 昭通市| 安庆市| 雷山县| 克拉玛依市| 镇安县| 建阳市| 建始县| 平远县| 苍山县| 温泉县| 江达县| 英山县| 丹凤县| 名山县| 蒙自县| 宁远县| 宁陵县| 湖州市| 黔南| 中牟县| 屏东县| 从化市| 岫岩| 乳山市| 来宾市| 简阳市| 喜德县| 施秉县| 高要市| 临颍县|