APP下载

IE“零日”漏洞出没:专门窃取个人私密信息

消息来源:baojiabao.com 作者: 发布时间:2026-08-24

报价宝综合消息IE“零日”漏洞出没:专门窃取个人私密信息

  国家计算机病毒应急处理中心通过对互联网的监测发现,浏览器IE中存在一个内存破坏漏洞,即“零日”漏洞。一旦用户点击恶意攻击者设置的恶意Web网页,操作系统就会被远程执行任意代码指令,最终导致计算机用户的个人私密信息数据(如网上银行账号、密码等)被窃取。

  该漏洞影响浏览器IE6、7、8、9四个版本,涵盖计算机用户常用的所有版本。

  专家分析发现,浏览器IE的命令函数在实现上存在释放后重用漏洞。远程恶意攻击者可能利用此漏洞通过诱使计算机用户访问恶意Web网页来执行挂马攻击,最终控制计算机用户的操作系统。

  另外,恶意攻击者通常会利用事先精心构造的恶意挂马Web网页,诱使计算机用户点击浏览该网页,最终导致任意恶意代码指令在计算机用户操作系统中被执行。

  在微软公司浏览器IE补丁程序发布前,专家建议计算机用户暂时改用非浏览器IE内核,如Firefox,Chrome等。如继续使用浏览器IE,建议采用如下防护措施:

  1、在“IE选项”中设置“Internet”和“本地Intranet”的区域安全性设置为“高”以阻止ActiveX控件和活动脚本在这两个区域中执行。

  2、配置浏览器IE在运行活动脚本前提示,或者“Internet”和“本地Intranet”域中禁用活动脚本。

  专家说,这一方法虽然能有效防范,但是会影响到正常Web网站的浏览。为尽可能降低这种影响,建议把信任的Web网站添加到“受信任的站点”选项中。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

2019-03-10 14:58:00

相关文章