万维读者网 > 环球大观 > 正文  

IE不使用也危险 改为Chrome都难逃被骇

www.creaders.net | 2019-04-14 22:13:28  看中国 | 0条评论 | 查看/发表评论

  微软自己开发,却又自己淘汰的旧款 Internet Explorer(IE)浏览器,不时传出安全漏洞早已是司空见惯的事,从前的安全性评估,也鲜少获得好评。连带影响微软最后推出 Edge 来取代 IE 。但是,你可能不要以为不开启 IE,只使用 Chrome 就没事了,因为最新的安全报告显示,它的存在,本身就是一个大漏洞。

IE不使用也危险 改为Chrome都难逃被骇

  根据《Mashable》报导,负责资讯安全的研究员 John Page 在近期发现骇客的新手法,就算用户并未开启IE浏览任何网站,仍然有可能遭到攻击。这个原理是利用 IE 本身就有的 XML External Entity(XXE)漏洞进行攻击,当特别设计的档案被使用者开启后,骇客就能远端安装监控程式在使用者的电脑中,或是自行下载文件。

  方法也很简单,骇客会制作内含一连串控制码的“.MHT”档案,多数电脑开启这个副档名的默认程式都是IE,就算已经将默认的浏览器改为 Chrome,电脑还是会习惯开启 IE 来这类型的档案,因为 .MHT 文件并不在 Chrome 的默认启动名单中。

  而这类档案可以随着电子邮件、网络钓鱼等各种管道,先引诱用户下载,在用户不知情的状况下点击后,便会触发 IE 的这个漏洞,接下来骇客就能逐步获得电脑的掌控权。此外,虽然 IE 具备基本的安全防护功能,却无法阻止聪明的骇客绕过保护网攻击电脑。

  在 Page 实测使用 IE 11 后,已成功证实这个漏洞的存在,连带受到影响的版本包括 Windows 7、Windows 10、Windows Server 2012 R2。Page 目前也已经通报微软这个漏洞的存在,微软也表示会尽快在未来将这个漏洞修补好。

  只是还没未释放修补程式之前,使用者除了不要乱开启有副档名 .MHT 的档案外,对于来路不明的档案都要提高警觉,不要任意开启。

  身为微软网络安全部门主管的 Chris Jackson,在今年2月份就曾在官方部落格呼吁大众,不要再使用 IE 浏览器,因为除了网络支援性不佳以外,安全性更是一大问题。官方也早在 2016 年就停止发布 IE 11 之前版本的安全性更新,因此用户若继续使用 IE,遭到骇客与病毒攻击的风险也将大幅提高,不可不慎。

   0


24小时新闻排行榜 更多>>
1 传傅晓田抵京即被带走 孩子被做DNA鉴定
2 张玉凤的老照片,有些很少见
3 突然,高盛来了个180度大转弯
4 危急!哥大告急!美加多所名校告急
5 扛不住了?北京率先宣布…

48小时新闻排行榜 更多>>
1 传傅晓田抵京即被带走 孩子被做DNA鉴定
2 入户排查、强制报废!习总“以旧换新”始发
3 张玉凤的老照片,有些很少见
4 薪水砍一半!中国的公务员开始抢着退休了
5 突然,高盛来了个180度大转弯
6 危急!哥大告急!美加多所名校告急
7 扛不住了?北京率先宣布…
8 遭北京抛弃 这位传媒大亨下场惨
9 毛泽东见江青前夫唐纳 惊讶说了“三个字”
10 习明天怕不怕?布林肯带这个大杀器到北京
热门专题
1
以哈战争
6
中共两会
11
秦刚失踪
2
中美冷战
7
台湾大选
12
火箭军悬案
3
乌克兰战争
8
李克强猝逝
13
台海风云
4
万维专栏
9
中国爆雷
14
战狼外交
5
美国大选
10
李尚福出事
15
普里戈津
一周博客排行 更多>>
1 周傥:理性反省和重新认识乌克 万维网友来
2 辛峰:特鲁多为什么不信加拿大 万维网友来
3 川普就是美国的毛泽东 右撇子
4 美国为何选择这个时候公布中共 山蛟龙
5 乌克兰呀,你太让人失望了! 山蛟龙
6 解密: 千年之计“一盘大棋”崩 文庙
7 谁敢买中共国的电动车? 山蛟龙
8 美国终于拿出了超级武器,彻底 恨中
9 为什么不可能有第二次改革开放 三都瓠瓜
10 一夜烧光13亿,伊朗导弹或让以 弓长贝占郎
一周博文回复排行榜 更多>>
1 川普就是美国的毛泽东 右撇子
2 亚洲的乌克兰其实不是台湾,而 随意生活
3 一只小鸟的咏叹 木桩
4 台湾面临的三个选项 suoliweng
5 美国为何选择这个时候公布中共 山蛟龙
6 在言论管控大搞一言堂方面,中 爪四哥
7 乌克兰呀,你太让人失望了! 山蛟龙
8 海一代选民:多少人视民主党为 随意生活
9 解密: 千年之计“一盘大棋”崩 文庙
10 普大傻投降吧!滚回老窝去—— 花蜜蜂
关于本站 | 广告服务 | 联系我们 | 招聘信息 | 网站导航 | 隐私保护
Copyright (C) 1998-2024. CyberMedia Network/Creaders.NET. All Rights Reserved.