发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 终于懂了微软IE再现零日漏洞 江民紧急升级漏洞防御代码 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 环球农业 找商家、找信息优选VIP,安全更可靠!
终于懂了微软IE再现零日漏洞 江民紧急升级漏洞防御代码
发布日期:2021-11-22 18:32:02  浏览次数:4

北京时间12月23日,江民反病毒中心接到微软安全通告称,其正在调查一个通过公共方式上报的可导致IE执行任意代码的漏洞。所有受支持系统平台中的IE6--IE8均受该漏洞影响。

江民反病毒专家介绍,该漏洞是由于IE内部在执行CSS功能期间创建了未经初始化的内存而导致的。攻击者可通过精心构造的网页(网页挂马)来远程执行任意代码。

目前,微软并没有发现针对此漏洞的任何攻击活动。微软表示,将按照对此漏洞的调查情况以及此漏洞被利用的程度,在例行的月度安全公告中发布补丁,或者在计划外发布紧急安全更新。

按照惯例,微软发布了两个临时解决方案以供应对。在漏洞被正式修复以前,建议广大Windows系统用户及时应用,从而防止遭受漏洞的侵害。预计这个漏洞将比本月安全公告中刚刚解决的CVE-2010-3962所造成的影响要大。

截止发稿时,江民科技反病毒中心已经紧急升级了江民杀毒软件网页防马墙,可以主动拦截利用此漏洞的网页木马。江民反病毒专家强烈建议广大KV用户开启江民杀毒软件网页防马墙功能,以防止遭受该木马病毒侵害。

微软发布的临时解决方案:

一.使用EMET对IE进行保护--推荐使用

1.启动EMET ,如果弹出UAC提示请点击允许。

2.点击“Configure Apps”,点击“Add”,定位并选中IE浏览器的主程序“”。

3.点击“OK”并退出EMET。

EMET下载(微软仅提供了英文版):

/downloads/en/?FamilyID=c6f0a6ee-05ac-4eb6-acd0-fd2f04

二.修改IE浏览器Internet安全级别--不推荐使用

1.在IE窗口中点击“工具”菜单,之后进入“Internet”选项。

2.点击“安全”标签,选中,“Internet”图标。

3.将滑块儿滑动至“高”安全级别。

PS:修改IE安全级别会影响网页中脚本以及ActiveX控件的应用,因此会对网页浏览造成较大的干扰。

更多详情可以参见:/technet/security/advisory/.mspx

VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部