24h購物| | PChome| 登入
2010-12-30 23:35:50| 人氣824| 回應0 | 上一篇 | 下一篇

微軟安全公告:所有版本的 IE瀏覽器都有零時差漏洞

推薦 1 收藏 0 轉貼0 訂閱站台

  微軟上周三(12/22)發表一安全公告,指出IE瀏覽器含有一嚴重的漏洞,可導致遠端程式攻擊。此項編號為2488013的安全漏洞,為資安業者VUPEN Security在99年12月上旬所揭露,根據該資安業者的說明,當IE瀏覽器處理網頁上含有各種@import規則的CSS(Cascading Style Sheets)檔案時,mshtml.dll程式庫會出現使用釋放後記憶體(use-after-free)錯誤的問題,駭客可打造特製的網頁觸發該漏洞而執行任意程式。此問題影響了Windows XP、Windows Vista及Windows 7上的IE 6、IE 7與IE 8等瀏覽器版本(其實就是所有的版本)。而微軟則在針對該漏洞的攻擊程式公開後決定發表安全公告,提出建議方法以降低遭受攻擊的可能。

  因微軟目前尚無針對該漏洞的修補程式,但提供了暫時的解決方法(workaround)。請同仁依據以下步驟儘速安裝EMET(Enhanced Mitigation Experience Toolkit)並設定,以避免電腦遭受攻擊(有關EMET相關訊息請參考微軟網站,安裝EMET須有管理者權限,另WinXP須先行安裝.Net Framework 2.0)。

1.開啟IE瀏覽器至「http://go.microsoft.com/fwlink/?LinkID=200220&clcid=0x409」下載程式後並完成安裝。
2.執行電腦中之「開始/程式集/Enhanced Mitigation Experience Toolkit/EMET 2.0」。
3.設定EMET,如下圖
(1)按「Configure Apps」進行設定。
(2)按「Add」加入要保護的程式。
(3)選擇「C:\Program Files\Internet Explorer\iexplore.exe」按「開啟」。
(4)按「OK」後重新開機即完成設定。
 
  以上作法雖不能完全杜絕駭客對該漏洞的入侵,但可使得入侵更為困難。

台長: Akila Chung
人氣(824) | 回應(0)| 推薦 (1)| 收藏 (0)| 轉寄
全站分類: 數位資訊(科技、網路、通訊、家電) | 個人分類: 科技 |
此分類下一篇:越南利用稻殼生產電力
此分類上一篇:採購資訊設備要留意資通安全

是 (本台目前設定為強制悄悄話)
* 請輸入識別碼:
請輸入圖片中算式的結果(可能為0) 
(有*為必填)
TOP
詳全文