主题 : 反击恶意攻击,微软为IE9/IE10/IE11加“金刚罩”
级别: 九滴秋露

UID: 55460
精华: 0
发帖: 70952
威望: 51692 点
无痕币: 18932 WHB
贡献值: 666 点
在线时间: 26280(时)
注册时间: 2008-10-01
最后登录: 2019-05-12

0 反击恶意攻击,微软为IE9/IE10/IE11加“金刚罩”

        在本月补丁日上,微软如期为Win7、Win8.1推送IE浏览器安全更新,累计修复59枚漏洞。除了修复漏洞外,微软也进一步为IE浏览器提升安全性,类似加上一道无形“金刚罩”,大幅提升应对恶意攻击能力。

        这次,微软为IE9/IE10/IE11全系列带来了“DOM对象独立的堆”,进一步降低了被感染的风险,尤其应对大范围的“use-after-free”远程浏览器执行代码。正如该攻击代码名称所言,攻击者可以利用已注入恶意代码的网站感染IE浏览器,重而骗取用户密码、扩展僵尸网络或者其他网络违法活动。

        目前,Use-after-free漏洞也是一种主流的网络攻击方式,常常可以最大化获取用户权限。近期,IE9、IE10、IE11曝光一枚use-after-free新型bug。除此之外,这些漏洞也常常用在攻击感染谷歌Chrome、Mozilla Firefox等常用浏览器。

        这次微软发布的IE修复补丁首次为不同对象类型使用“单独内存堆”。这项保护机制通过减少不同类型的对象,可以大幅降低use-after-free类型远程代码攻击方式。

        现在,IE浏览器已支持识别use-after-free类型的可执行的恶意代码,极大提升自身的安全防护能力。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605058
威望: 529687 点
无痕币: 105 WHB
贡献值: 0 点
在线时间: 62596(时)
注册时间: 2008-12-25
最后登录: 2024-05-19

看看这个了哦。
Total 0.044788(s) query 4, Time now is:05-19 02:48, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛