內容摘要:科技媒體bleepingcomputer報道,微軟為應對利用零日漏洞的網絡攻擊,近期宣布調整MicrosoftEdge瀏覽器設置,嚴格限制其InternetExplorer模式的便捷訪問方式。此舉旨在將IE模式激活轉為“有意行為”,大幅增加攻擊利用難度。該限制僅針對普通用戶,企業通過策略配置的IE模式不受影響。

科技媒體bleepingcomputer報道,微軟為應對利用零日漏洞的網絡攻擊,近期宣布調整Microsoft Edge瀏覽器設置,嚴格限制其Internet Explorer(IE)模式的便捷訪問方式。安全團隊負責人Gareth Evans指出,攻擊者正濫用IE模式,通過偽造網站誘導用戶觸發Chakra JavaScript引擎中的未修復漏洞,進而實現遠程代碼執行和權限提升。微軟已移除工具欄按鈕、右鍵菜單等多處快捷入口,要求用戶必須手動在設置中預先審批允許使用IE模式的網站列表。此舉旨在將IE模式激活轉為“有意行為”,大幅增加攻擊利用難度。該限制僅針對普通用戶,企業通過策略配置的IE模式不受影響。
免責聲明:以上"微軟強化Edge安全策略,限制IE模式防零日漏洞攻擊"內容和圖片來源于網絡,本網站轉載僅為傳遞更多行業信息和交流之目的,著作權屬原創者所有,如有版權問題請聯系網站管理員刪除。