论坛风格切换
正版合作和侵权请联系 sd173@foxmail.com
 
  • 帖子
  • 日志
  • 用户
  • 版块
  • 群组
帖子
购买邀请后未收到邀请联系sdbeta@qq.com
  • 1302阅读
  • 0回复

[业界新闻]微软不会在本月的Patch Tuesday之前发布IE的紧急修复补丁 [复制链接]

上一主题 下一主题
离线pony8000
 

发帖
53392
今日发帖
最后登录
2024-11-17
只看楼主 倒序阅读 使用道具 楼主  发表于: 2013-10-04 17:26:04
7z6 b@$,  
尽管影响全版本IE的漏洞利用模块早已泛滥,但是微软并不打算在本月的"补丁星期二"(Patch Tuesday)之前发布这个紧急修复补丁。该公司在今天宣布了其将于下周二发布的8个安全公告,其中便包括数周前曝出的影响全版本IE的漏洞修复补丁。当然,这也意味着用户无法在这之前拿到该漏洞的紧急修复补丁,尽管事实上,该漏洞的利用代码都已经被公开和泛滥了。 G |*(8r()  
WlB' YL-`g  
$ZPX]2D4B#  
{cK^,?x  
该漏洞存在于IE6、IE7、IE8、IE9、IE10、以及IE11上,微软在当时证实其已被用于"数量有限的"、针对IE8和IE9的攻击。 ?71+ f{s  
本周早些时候,一名开发人员还在Metasploit网站上放出了该漏洞的利用模块。而该网站不仅是信息安全专家们常去的地方,也是各类黑客的"后花园"。因此该缺陷利用代码可能很快就会被用于范围更广的各类攻击。 S,fCV~Cio?  
尽管如此,微软仍然想要固守其标准的时间表,比如在每月的第一个周四宣布本月将发布的一些安全公告,然后在每月的第二个星期二(Patch Tuesday)正式推出补丁。 O40+M)e]  
在此之前,用户最好还是遵照半月前公布的如下变通方法,以缓解该漏洞带来的影响: r,SnXjp@  
• 参考微软的"CVE-2013-3839 MSHTML Shim Workaround"解决方案; \2[<XG(^  
Hi! Jj  
• 设置Internet和本地网络的安全等级为"高",以阻挡ActiveX控件和Active Scripting; U8#xgz@  
@ufo$?D  
• 配置IE在运行Active Scripting前进行提示,或者直接禁用Active Scripting。 {",MCu_V  
w"m+~).U  
相关新闻: EO|:FcW  
影响全版本IE浏览器的漏洞利用模块已出现在Metasploit上 [2013-10-02]
精品软件:百度搜闪电软件园  最新软件百度搜:闪电下载吧
有问题联系 sdbeta@qq.com