国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

微軟:IE瀏覽器所有版本均存零日漏洞

至頂網(wǎng) 發(fā)表于:14年04月29日 11:26 [綜述] DOIT.com.cn

  • 分享:
[導(dǎo)讀]微軟上個(gè)周六晚上透露, IE瀏覽器所有版本存在一漏洞,可用于“有限的、有針對(duì)性的攻擊”。微軟稱(chēng)他們正在調(diào)查有關(guān)的漏洞和攻擊,但尚未確定采取什么樣的相應(yīng)行動(dòng)以及何時(shí)采取行動(dòng)。

微軟上個(gè)周六晚上透露, IE瀏覽器所有版本存在一漏洞,可用于“有限的、有針對(duì)性的攻擊”。微軟稱(chēng)他們正在調(diào)查有關(guān)的漏洞和攻擊,但尚未確定采取什么樣的相應(yīng)行動(dòng)以及何時(shí)采取行動(dòng)。

IE瀏覽器6至11的所有版本均因存此漏洞被列入可受到攻擊的對(duì)象,除了Server Core以外,其他使用這些IE瀏覽器的所有Windows也可能遭受攻擊。Windows Server版在默認(rèn)的增強(qiáng)安全配置下運(yùn)行IE瀏覽器,不會(huì)受到攻擊。但如果有關(guān)網(wǎng)站被置于IE瀏覽器的可信任站點(diǎn)區(qū)域內(nèi),則Windows Server版亦會(huì)受到影響。

研究公司FireEye向微軟報(bào)告了此漏洞。FireEye表示,雖然此漏洞會(huì)影響IE瀏覽器的所有版本,但針對(duì)漏洞的攻擊僅對(duì)IE瀏覽器9、10和11版有效,攻擊屬于所謂的“釋放后利用”(Use after free)型,即是說(shuō),瀏覽器內(nèi)存中的對(duì)象被釋放后,有心人對(duì)所用過(guò)的內(nèi)存區(qū)進(jìn)行操作。相關(guān)的攻擊繞過(guò)DEP(數(shù)據(jù)執(zhí)行保護(hù))和ASLR(地址空間布局隨機(jī)化)兩個(gè)保護(hù)機(jī)制。

根據(jù)FireEye的說(shuō)法,具體的攻擊是利用Adobe Flash的SWF文件對(duì)堆(Heap)做處理。相關(guān)的堆處理技術(shù)名為堆風(fēng)水。微軟和FireEye都沒(méi)有提到以下的這一點(diǎn),但是沒(méi)有安裝Flash的計(jì)算機(jī)不會(huì)受到有關(guān)的攻擊,不過(guò)因其附有IE瀏覽器仍會(huì)存有漏洞遭到攻擊。IE瀏覽器10版和11版配有內(nèi)嵌的Flash,所以肯定會(huì)受到攻擊的影響。

增強(qiáng)型緩解體驗(yàn)工具包(Enhanced Mitigation Experience Toolkit ,縮寫(xiě)為EMET)可以使得利用漏洞進(jìn)行攻擊變得困難一些。

[責(zé)任編輯:李洪亮]
李洪亮
自統(tǒng)一通信概念誕生以來(lái),一直受到業(yè)務(wù)廣泛關(guān)注。但隨著大數(shù)據(jù)、云計(jì)算和移動(dòng)互聯(lián)網(wǎng)技術(shù)的商用,企業(yè)正從信息時(shí)代邁入以客戶為中心的時(shí)代。在這樣的環(huán)境下,用戶對(duì)統(tǒng)一通信技術(shù)的訴求也發(fā)生變化。近日,在2014 CENCE中國(guó)企業(yè)網(wǎng)絡(luò)通信大會(huì)上,華為中國(guó)區(qū)統(tǒng)一通信解決方案銷(xiāo)售總監(jiān)曲昌智表示,華為將圍繞移動(dòng)為核心,打造全新的統(tǒng)一通信的解決方案。
官方微信
weixin
精彩專(zhuān)題更多
存儲(chǔ)風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動(dòng);仡2014年,存儲(chǔ)作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動(dòng)信息產(chǎn)業(yè)發(fā)展的核心動(dòng)力,存儲(chǔ)產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢(shì)而為的提出。
華為OceanStor V3系列存儲(chǔ)系統(tǒng)是面向企業(yè)級(jí)應(yīng)用的新一代統(tǒng)一存儲(chǔ)產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫(kù)OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲(chǔ)需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會(huì)
 

公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.