首页 > 资讯列表 > 科技资讯 >> 业界动态

反击恶意攻击,微软为IE9/IE10/IE11加“金刚罩”

业界动态 2014-06-25 10:49:14 转载来源: 网络整理/侵权必删

AS网站目录(www.adminso.com):反击恶意攻击,微软为IE9/IE10/IE11加“金刚罩” 在本月补丁日上,微软如期为Win7、Win8.1推送IE浏览器安全更新,累计修复59枚漏洞。除了修复漏洞外,微软也进一步为IE浏览器提升安全性,类似加上一道无形“金刚罩”,大幅提升应对恶意攻击能力

AS网站目录(www.adminso.com):反击恶意攻击微软IE9/IE10/IE11加“金刚罩

在本月补丁日上,微软如期为Win7、Win8.1推送IE浏览器安全更新,累计修复59枚漏洞。除了修复漏洞外,微软也进一步为IE浏览器提升安全性,类似加上一道无形“金刚罩”,大幅提升应对恶意攻击能力。

这次,微软为IE9/IE10/IE11全系列带来了“DOM对象独立的堆”,进一步降低了被感染的风险,尤其应对大范围的“use-after-free”远程浏览器执行代码。正如该攻击代码名称所言,攻击者可以利用已注入恶意代码的网站感染IE浏览器,重而骗取用户密码、扩展僵尸网络或者其他网络违法活动。

目前,Use-after-free漏洞也是一种主流的网络攻击方式,常常可以最大化获取用户权限。近期,IE9、IE10、IE11曝光一枚use-after-free新型bug。除此之外,这些漏洞也常常用在攻击感染谷歌Chrome、Mozilla Firefox等常用浏览器。

这次微软发布的IE修复补丁首次为不同对象类型使用“单独内存堆”。这项保护机制通过减少不同类型的对象,可以大幅降低use-after-free类型远程代码攻击方式。

现在,IE浏览器已支持识别use-after-free类型的可执行的恶意代码,极大提升自身的安全防护能力。

标签: 反击 恶意 攻击 微软 IE9 IE10 IE11 金刚罩


声明:本文内容来源自网络,文字、图片等素材版权属于原作者,平台转载素材出于传递更多信息,文章内容仅供参考与学习,切勿作为商业目的使用。如果侵害了您的合法权益,请您及时与我们联系,我们会在第一时间进行处理!我们尊重版权,也致力于保护版权,站搜网感谢您的分享!

站长搜索

http://www.adminso.com

Copyright @ 2007~2024 All Rights Reserved.

Powered By 站长搜索

打开手机扫描上面的二维码打开手机版


使用手机软件扫描微信二维码

关注我们可获取更多热点资讯

站长搜索目录系统技术支持