微软的Internet Explorer(IE)向来漏洞多多,相信大家都已经见惯不怪。近日微软再确认一个被评为“极度严重”的保安漏洞,影响了任何一个IE版本,包括较新的IE 9、10 及 11。是次漏洞由于微软 Internet Explorer 存在使用已释放的内存内容漏洞,恶意远端使用者可利用漏洞,导致内存损毁。
微软在声明稿中解释:
这个漏洞发生的时间点,是在 Internet Explorer 存取内存中已被删除或尚重新分派的物件时。该漏洞可能损坏内存,并让攻击者以 IE 使用者身份执行恶意程式,攻击者可能利用钓鱼网站来诱导使用者上钩,一旦使用者用 IE 浏览网站,就会让攻击者有机可趁。
此漏洞暂时没有修补档,而XP的用户由于已经被微软终止支援,因此日后就算有修补档也不会支援。暂时的解决方法可以参考:https://technet.microsoft.com/en-us/library/security/2963983
最好的做法,当然是转用其他更好的浏览器吧,像Safari、Chrome和Firefox都是上乘的选择。
来源:1、2