首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
微软警示企业浏览器安全漏洞已成黑客重点攻击目标

微软警示企业浏览器安全漏洞已成黑客重点攻击目标

热心网友
88
转载
2025-12-06

10月18日,微软在其安全社区博客发布题为《保护浏览器时代——从云到人工智能:关于保障现代工作空间安全的博客系列》一文并指出,浏览器在数字世界中的地位日益重要,确保其安全防护能力已是当务之急。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

微软呼吁企业关注浏览器安全:在黑客眼里,它已是极具价值的攻击目标

微软在文中强调,浏览器已成为云计算、人工智能与软件即服务(SaaS)的“通用工作空间”,未来应用趋势也将更倾向于“以浏览器为核心”。数据显示,普通企业平均需要通过浏览器访问多达106个SaaS应用,用户每天在浏览器中花费的时间更是高达6小时37分钟。

这种高频使用背后有着多重原因:浏览器与硬件无关、访问方式通用、无需复杂安装,而人工智能更已作为“隐形层”深度融入使用体验。正因如此,企业必须正视浏览器已成为黑客眼中极具价值的攻击目标。

据了解,微软在报告中详细列举了以下常见威胁类型:

网络钓鱼与社会工程2.0:仿冒正规网站、恶意弹窗、深度伪造、虚假二维码等手法仍在持续演化。

恶意OAuth应用与同意钓鱼:攻击者利用合法认证流程非法获取访问权限,这类风险往往被严重低估。

会话劫持与令牌窃取:包括弱密码防护、脆弱的多因素认证机制、忽略安全警告或管理不当的会话Cookie。

零日漏洞、沙箱逃逸与引擎漏洞:高级恶意软件可能突破隔离机制,直接控制系统核心权限。

恶意扩展与插件威胁:部分扩展会在用户不知情的情况下窃取敏感数据。

规避检测与数据走私攻击:攻击者利用网络层检测与浏览器呈现内容之间的差异,通过流量混淆、碎片化传输或临时域名绕过安全过滤。

“浏览器中间人”攻击:通过键盘记录、凭证窃取或会话劫持等方式获取关键信息。

点击劫持与界面欺骗:利用透明覆盖层等视觉欺骗手段诱导用户误点击。

供应链漏洞与受信组件篡改:受损的第三方库、网页资源、扩展商店或证书可能被滥用。

高权限API与用户数据泄露:浏览器开放的强大接口若缺乏管控,同样可能被攻击者利用。

集成AI的浏览器风险:提示注入、上下文泄露及数据外泄正成为新的攻击方向。

微软警告称,尽管浏览器的使用量持续攀升,但相应的安全防护机制仍明显滞后。随着企业在更多业务场景中依赖浏览器,安全问题必须提升到战略高度加以重视。

参考

博客原文:Securing the Browser Era - From Cloud to AI: A blog series on protecting the modern workspace

来源:https://www.ithome.com/0/890/393.htm
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

微软委屈喊话:别什么锅都甩给Windows更新!先想想自己干了啥
电脑教程
微软委屈喊话:别什么锅都甩给Windows更新!先想想自己干了啥

4月2日消息,微软资深Windows工程师Raymond Chen发布长文,呼吁用户和企业IT团队,不要每次在系统出现问题后就第一时间将责任归咎于Windows更新。Chen指出,许多被归咎于每月更

热心网友
04.07
外媒:博通与谷歌达成至2031年长期TPU和网络供应协议
科技数码
外媒:博通与谷歌达成至2031年长期TPU和网络供应协议

  中新经纬4月7日电 据路透社报道,博通周一表示,已与谷歌达成一项开发和供应张量处理单元(TPU)的长期协议,这一协议将持续到2031年。  报道称,博通还与Anthropic签署了一项协议,为这

热心网友
04.07
版本延迟半年!微软反思:终于要解决PowerShell关键问题
电脑教程
版本延迟半年!微软反思:终于要解决PowerShell关键问题

4月3日消息,微软PowerShell高级产品经理Jason Helmick发布博文,详细解释了PowerShell 7 6 LTS版本延迟发布的原因,并公布了多项改进措施,以避免类似问题再次发生。

热心网友
04.07
微软 iOS 版 Word 测试协同创作功能:AI 助你编写最佳文档
业界动态
微软 iOS 版 Word 测试协同创作功能:AI 助你编写最佳文档

微软iOS版Word测试AI协同创作:Copilot正式进场 昨天(4月6日)微软发布了一则博文,动静不小:他们正式邀请Microsoft 365 Insider项目的成员,在iOS版的Word里测试一项名为“协同创作”的新功能。简单说,就是用户可以直接在文档里,用自然语言给AI下指令,让它和你一起

热心网友
04.07
Win11的AI应用Copilot升级:自带edge浏览器 内存占用暴增10倍
电脑教程
Win11的AI应用Copilot升级:自带edge浏览器 内存占用暴增10倍

4月5日消息,虽然微软此前表态要减少无意义的AI入口,但在Win11系统上增加AI功能是不可逆的方向,日前又推送了新版Copilot应用,功能多了,但内存占用10倍提升。据Windodwslaste

热心网友
04.07

最新APP

星厨烹饪记
星厨烹饪记
模拟经营 04-07
野狐围棋
野狐围棋
休闲益智 04-07
数独趣味闯关
数独趣味闯关
休闲益智 04-07
全民奇迹2
全民奇迹2
角色扮演 04-07
一梦江湖
一梦江湖
角色扮演 04-07

热门推荐

机圈专业V单来了!vivo X300 Ultra正式开售:6999元起
网络安全
机圈专业V单来了!vivo X300 Ultra正式开售:6999元起

4月3日消息,今日,vivo年度影像旗舰X300 Ultra正式开售,新机定位专业V单+口袋摄影机,影像能力全面拉满。vivo X300 Ultra配备蔡司大师镜头群,覆盖14mm蔡司超广角、35m

热心网友
04.07
微软委屈喊话:别什么锅都甩给Windows更新!先想想自己干了啥
电脑教程
微软委屈喊话:别什么锅都甩给Windows更新!先想想自己干了啥

4月2日消息,微软资深Windows工程师Raymond Chen发布长文,呼吁用户和企业IT团队,不要每次在系统出现问题后就第一时间将责任归咎于Windows更新。Chen指出,许多被归咎于每月更

热心网友
04.07
卡普空女性角色建模争议:十年对比凸显技术进步与表现力倒退
科技数码
卡普空女性角色建模争议:十年对比凸显技术进步与表现力倒退

近期,日本玩家围绕卡普空旗下女性角色视觉风格的变迁展开了广泛讨论。有玩家将十年前以当时技术水准塑造的代表性美少女角色玛莉·萝丝,与近年运用最新技术打造的英格丽德进行对比,认为后者在角色表现力上并未体

热心网友
04.07
AQUAPLUS正式终止ToHeart3开发:情怀难续,故事止于恰当时刻
科技数码
AQUAPLUS正式终止ToHeart3开发:情怀难续,故事止于恰当时刻

有多少资深玩家还记得AQUAPLUS旗下那款经典的恋爱冒险作品ToHeart?多年来,关于推出第三部续作的呼声始终不绝于耳。然而,这一计划事实上已被官方终止。近日,该公司社长在一次访谈中透露了项目搁

热心网友
04.07
电动自行车行业遭遇补贴退场与成本飙升双重压力
科技数码
电动自行车行业遭遇补贴退场与成本飙升双重压力

2026年4月5日,电动自行车行业正面临双重压力:国家层面的以旧换新补贴政策正式退出,叠加原材料成本持续攀升,导致终端售价普遍上调,市场销售明显承压。根据2026年最新实施的消费品以旧换新政策,电动

热心网友
04.07