游乐游手机版
首页/科技数码/文章详情

为防零日漏洞攻击,微软收紧Edge浏览器IE模式访问限制

时间:2025-12-07 20:49
10 月 14 日消息,科技媒体 bleepingcomputer 昨日(10 月 13 日)发布博文,报道称微软为应对利用零日漏洞发起的网络攻击,近期宣布调整 Microsoft Edge 浏览

10月14日,据科技媒体bleepingcomputer报道,微软为应对利用零日漏洞发起的网络攻击,近期宣布调整Microsoft Edge浏览器设置,严格限制其Internet Explorer模式的便捷访问方式。

报道指出,此举主要是为了防范黑客利用Chakra JavaScript引擎中的未修复零日漏洞。微软Edge安全团队负责人Gareth Evans表示,根据情报显示,攻击者正在滥用IE模式入侵用户设备,因此必须立即采取措施。

微软披露,攻击者首先会构建看似正常的欺诈页面,然后通过社会工程学手段诱导用户访问。页面会弹出界面元素,提示用户在IE模式下加载内容。

微软为防范零日漏洞攻击,收紧IE模式访问

一旦用户按照提示操作,攻击者就能触发Chakra引擎中的零日漏洞,获取远程代码执行权限。随后,攻击者还会利用第二个漏洞进行权限提升,从而突破浏览器沙盒防护,完全控制用户设备。

为有效遏制此类攻击,微软已移除浏览器工具栏上的专用按钮、右键菜单以及主菜单中的相关选项,这些原本都是快速激活IE模式的便捷途径。

这项调整的核心目标是确保激活IE模式成为用户经过深思熟虑的"有意行为",而非在诱导下轻易完成的操作。通过强制用户预先审批允许在IE模式下加载的网站列表,攻击者利用此漏洞的成功率将大幅降低。

调整后,普通用户如需使用IE模式,必须手动进入"设置>默认浏览器>允许"选项,在其中明确添加需要使用该模式加载的网页地址。微软强调,这些限制措施不适用于企业用户,通过组策略统一配置IE模式的组织仍可正常使用该功能。

来源:https://www.ithome.com/0/889/219.htm
上一篇菜鸟驿站取件未出库罚100元引发争议,官方回应说明 下一篇手机屏幕升级AR镀膜技术,强光下无眩光更清晰
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
加油站卖车 全国首座能源汽车综合服务站落地
科技数码 · 2026-06-04

加油站卖车 全国首座能源汽车综合服务站落地

广汽集团与中国石化在广东湛江遂溪建成全国首座“能源+汽车”综合服务站,推出加油站+汽车销售+维保一体化新模式,填补县域市场跨界空白,构建看车、购车、养车、加油一站式用车服务生态圈。

谷歌被曝研发至少8款Googlebook安卓本 今秋发布
科技数码 · 2026-06-04

谷歌被曝研发至少8款Googlebook安卓本 今秋发布

谷歌正在研发至少8款Googlebook安卓笔记本,计划今年秋季发布。其中4款搭载英特尔PantherLake芯片,3款采用高通骁龙X系列,1款配备联发科迅鲲Ultra芯片并支持可拆卸键盘设计。

巴菲特重仓谷歌而非英伟达的投资逻辑
科技数码 · 2026-06-04

巴菲特重仓谷歌而非英伟达的投资逻辑

伯克希尔·哈撒韦重仓谷歌而非英伟达,因其看好AI基础设施的长期价值。谷歌拥有搜索现金流、云服务和数据中心,商业模式可预测。伯克希尔认为投资“卖铲子的人”更具确定性,而非高风险的AI模型公司。

2026年WWDC最值得关注的升级与实操避坑指南
科技数码 · 2026-06-04

2026年WWDC最值得关注的升级与实操避坑指南

2026年苹果全球开发者大会预计将聚焦于人工智能与操作系统的深度融合。iOS18、iPadOS18等系统或将迎来AI原生体验的全面升级,包括更智能的Siri、系统级AI助手以及开发工具的革新。对于开发者和用户而言,了解新特性适配、隐私数据准备以及测试流程是顺利过渡的关键。

iPhone语音备忘录内置AI转写功能iOS 18起无
科技数码 · 2026-06-04

iPhone语音备忘录内置AI转写功能iOS 18起无

你是否也遇到过这样的场景——会议刚结束、课程刚刚听完、采访也收了尾,手机里却躺着一段十几分钟甚至更长的录音,亟待整理成文字? 原本想着快速转成文本,结果反复暂停、回放、快进,三十分钟的音频硬生生耗了一个多小时才逐字敲完。不少人不得不下载第三方转写工具,到头来却发现——付费门槛才是真正的绊脚石。 其实