焦點

Internet Explorer爆重大漏洞,IE6~IE11無一倖免!

文.圖/編輯部 2014-05-03 00:00:00

有些話不說,您恐怕不知道,其實,每個作業系統、應用程式都有漏洞,而且,漏洞之多,補都補不完。尤其是瀏覽器,還有輔助執行的Java、Flash Player,更是駭客找漏洞的重點,因此,即便軟體廠商修不停,瘋狂補洞,持續提供更新,仍有找不完的瑕疵與缺陷,而且,這邊要提醒大家,由於駭客偏好找微軟的麻煩,因此,微軟的瀏覽器Internet Explorer(以下簡稱:IE),幾乎每週,最晚一個月之內,都會被找出新臭蟲與新漏洞!這次說也太巧了,由於前幾天,2014年4月8日,微軟才正式宣布,正式停止對於Windows XP與Office 2003的支援,包括不再提供漏洞更新,與程式的改版,包括官方防毒軟體Microsoft Security Essentials也停止支援。2014年4月26日,微軟發佈編號為2963983的資訊安全摘要報告,竟然宣布,IE6~IE11全系列各版本瀏覽器,出現了重大漏洞。可以透過存取記憶體內已遭刪除貨配置不當的物件方式,來允許遠端執行程式碼,進行所謂的零時差攻擊(Zero-Day-Attack),簡單來說,只要透過網頁,就能入侵你的電腦,並取得所有的權限,將你的電腦植入木馬,更離譜的是IE6~IE11,其中IE6~IE8是Windows XP主要瀏覽器版本,等於IE瀏覽器,沒有一個版本是安全的,而且,不管是32位元或64位元版本,都有危險。

目前可以確定的是微軟會針對Windows Vista、Windows 7與Windows 8的IE瀏覽器進行更新,Windows XP版本則要看微軟的態度而定,目前官方傾向不提供更新。微軟官方,也提出了對應的解決措施:(1)佈署Enhanced Mitigation Experience Toolkit 4.1,(2)將 [網際網路] 及 [近端內部網路] 安全性區域設定為 [高],可封鎖這些區域中的 ActiveX 控制項及動態指令碼處理,(3)設定 Internet Explorer,以便在執行動態指令碼之前先行提示或停用網際網路及近端內部網路安全性區域內的動態指令碼,(4)解除登錄 VGX.DLL,(5)修改 VGX.DLL 的存取控制清單以提高限制,(6)Internet Explorer 11 的「啟用加強的受保護模式」及「啟用加強的受保護模式的 64 位元處理」。如果覺得以上設定非常麻煩,微軟將在這幾天的Windows Update,釋出Windows Vista、Windows 7與Windows 8的最新更新來解決問題。美國國土安全部電腦緊急應變中心(US-CERT),已經發佈警示,不過,意外的,並沒有呼籲用戶不要使用Windows XP,而是叫使用Windows XP用戶,可以考慮使用其他瀏覽器,例如:Firefox、Chrome或Opera。我們台灣財政部,則在這次報稅前,則呼籲避免使用 Windows XP 作業系統的電腦報繳稅。結論:「微軟,IE瀏覽器,真的是太危險了!」


→更多的【PCDIY!資訊安全世界】: 請見

→更多的【PCDIY!資訊安全專欄】: 請見

→更多的【PCDIY!八卦】: 請見

→更多的【PCDIY!軟體玩家】: 請見

→更多的【PCDIY!開箱文】: 請見

→更多的【PCDIY!玩家話題】: 請見

延伸閱讀

(01)防毒良藥》PC-cillin 2017雲端版守護電腦,趨勢科技行動安全防護App保障手機!
(02)原廠檔案都有木馬了,難怪怎樣玩都會被盜帳號!
(03)震撼!群暉NAS爆史上最嚴重漏洞》Synology NAS年初才爆挾持挖礦,鬼月又出脅迫逼付贖金
(04)震撼,被嫌史上最吵防毒軟體》業主請求協助刪除360安全衛士,以毒攻毒這哪招?
(05)硬碟故障資料救援報價3萬8 引爆網友熱議!
(06)趨勢PC-cillin 2017雲端版,防範勒索病毒的最佳良藥!
(07)英雄聯盟LoL病毒、流亡黯道PoE木馬的殺毒挑戰,30家防毒軟體業者掃描不出木馬病毒!
(08)跨平台新病毒傳染途徑更廣泛,使用PC-cillin 2017雲端版來全面防範!
(09)Cerber勒索病毒透過惡意廣告散播,台灣已成重災區
(10)震撼,Microsoft出包沒修好臭蟲又爆新災情》網友氣炸爆Windows Update比病毒還可怕,視窗更新一波未平一波又起!
(11)2016資安數字大盤點,使用PC-cillin 2017自我防護
(12)在出現勒索訊息之前,勒索病毒暗中做的四件事
(13)hao123也是寄生獸會綁架人腦 引爆網友熱議!
(14)勒索病毒肆虐,PC-cillin雲端版讓你遠離檔案危機
(15)震撼,Microsoft爆史上最嚴重出包》Windows Vista、7、8與8.1全中獎,安裝更新之後就得要修理或重灌!
(16)這隻皮卡丘抓不得》勒索病毒也搶搭寶可夢Pokemon GO抓寶熱潮,玩家必看的5個手機遊戲安全秘訣!
(17)謹防網路交易安全,搭配PC-cillin「密碼管理通」保障購物安全
(18)網拍陷阱多,看穿詐騙網站手段三秘訣
(19)震撼,史上最強病毒潛伏6年》Regin木馬程式暗中竊取機密資料,特工級瑞晶間諜軟體一度掃描不出來!
(20)帳號保護與社群防護須知,搭配趨勢PC-cillin「密碼管理通」與「社群網站防護」來保障您的數位隱私
(21)勒索病毒徹底防護大作戰》小心資料被綁架,安裝趨勢防毒軟體保平安
(22)防毒軟體殺很大》「趨勢科技PC-cillin 2016雲端版」價格砍到見骨,台幣200元有找真便宜!
(23)震撼,網友瘋傳Apple iCloud流出女星裸照、性愛影片》網友跪求下載點,880MB、150MB謎之壓縮檔案意外爆紅!
(24)105年報稅→104年度綜所稅,報稅五大須知,用PC-cillin 2016安全報稅
(25)老闆,我要買趨勢科技PC-cillin 2016雲端版!
(26)全新硬碟存有中國機密資料 網友警告:小心中南海殺手盯上!
(27)研發代號Win7 SP2》 最新的微軟Windows 7更新懶人包推出,系統更新一次搞定!
(28)趨勢科技PC-cillin 2016雲端版完整功能介紹與最佳化調校設定




















發表您的看法

請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。

請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。

請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。

請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。

請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。

您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。