IE 瀏覽器被發現罕見、難以檢測出的木馬攻擊漏洞 , 微軟緊急升級安全更新 , 專家建議更換瀏覽器 (2012/09)





阿 土
2012-09-18, 11:42 PM
IE瀏覽器上週末被發現罕見、難以檢測出的漏洞,微軟週一敦促用戶安裝其安全工具以保護電腦免受該漏洞的影響。

微軟建議使用者下載 EMET 免費保護軟體,定等待其後續推出的IE版本更新。
Enhanced Mitigation Experience Toolkit v3.0 (EMET) 的安全工具可在微軟的網站下載 (Download: EMET - Microsoft Download Center - Download Details (http://www.microsoft.com/en-us/download/details.aspx?id=29851))

盧森堡研究人員 Eric Romang 上週五發現了IE的漏洞,他的 PC 感染了一種名為 Poison Ivy 的惡意病毒,駭客通常利用該病毒來竊取數據或進行遠端控制電腦。。

在對感染情況進行分析時,Romang 得知 Poison Ivy 已透過利用IE中的 Zero-Day 漏洞入侵他的系統。

McAfee 主管 Dave Marcus :對一般家庭使用者來說,找到、下載並安裝EMET工具可能會非常麻煩。他表示,「對消費者而言改用 Chrome 瀏覽器可能更容易些。」

市場研究公司 StatCounter 的資料 (StatCounter Global Stats - Browser, OS, Search Engine including Mobile Market Share (http://gs.statcounter.com/)) 顯示,上個月 IE 是全球使用第二廣泛的瀏覽器,約 32.85%,Chrome 使用量 33.5% , 已經超過 IE。




阿 土
2012-09-18, 11:42 PM
你還在使用 IE 瀏覽器嗎?
個人是除了銀行轉帳外 (因為銀行系統都使用微軟綁x了 , 不用 IE 不能轉帳...) , 不會使用 IE 上其他網站

IE 跟系統綁的太密切了 , 導致惡意網頁利用漏洞就可以進到系統中開後門

我在 2007 年 2 月也中過招 (http://www.pczone.com.tw/thread-130905.html)
當我發現可疑網業時 , 該 VML 漏洞連 NOD32 都還沒能辨識 , 過了一兩天後病毒馬才開始辨識該新種漏洞
當防毒軟體開始能辨識新款漏洞前 , 可能電腦資料都已經被幹走了

安全上網 , 從更換瀏覽器開始 , Chrome or Firefox 都可以去試試 , IE 還是少用為妙