噜噜噜综合,又色又爽又高潮免费观看,综合无码一区二区三区四区五区,中文字幕无码人妻aaa片,四虎成人精品永久网站

微軟:IE瀏覽器所有版本均存零日漏洞

至頂網(wǎng) 發(fā)表于:14年04月29日 11:26 [綜述] DOIT.com.cn

  • 分享:
[導讀]微軟上個周六晚上透露, IE瀏覽器所有版本存在一漏洞,可用于“有限的、有針對性的攻擊”。微軟稱他們正在調查有關的漏洞和攻擊,但尚未確定采取什么樣的相應行動以及何時采取行動。

微軟上個周六晚上透露, IE瀏覽器所有版本存在一漏洞,可用于“有限的、有針對性的攻擊”。微軟稱他們正在調查有關的漏洞和攻擊,但尚未確定采取什么樣的相應行動以及何時采取行動。

IE瀏覽器6至11的所有版本均因存此漏洞被列入可受到攻擊的對象,除了Server Core以外,其他使用這些IE瀏覽器的所有Windows也可能遭受攻擊。Windows Server版在默認的增強安全配置下運行IE瀏覽器,不會受到攻擊。但如果有關網(wǎng)站被置于IE瀏覽器的可信任站點區(qū)域內,則Windows Server版亦會受到影響。

研究公司FireEye向微軟報告了此漏洞。FireEye表示,雖然此漏洞會影響IE瀏覽器的所有版本,但針對漏洞的攻擊僅對IE瀏覽器9、10和11版有效,攻擊屬于所謂的“釋放后利用”(Use after free)型,即是說,瀏覽器內存中的對象被釋放后,有心人對所用過的內存區(qū)進行操作。相關的攻擊繞過DEP(數(shù)據(jù)執(zhí)行保護)和ASLR(地址空間布局隨機化)兩個保護機制。

根據(jù)FireEye的說法,具體的攻擊是利用Adobe Flash的SWF文件對堆(Heap)做處理。相關的堆處理技術名為堆風水。微軟和FireEye都沒有提到以下的這一點,但是沒有安裝Flash的計算機不會受到有關的攻擊,不過因其附有IE瀏覽器仍會存有漏洞遭到攻擊。IE瀏覽器10版和11版配有內嵌的Flash,所以肯定會受到攻擊的影響。

增強型緩解體驗工具包(Enhanced Mitigation Experience Toolkit ,縮寫為EMET)可以使得利用漏洞進行攻擊變得困難一些。

[責任編輯:李洪亮]
李洪亮
自統(tǒng)一通信概念誕生以來,一直受到業(yè)務廣泛關注。但隨著大數(shù)據(jù)、云計算和移動互聯(lián)網(wǎng)技術的商用,企業(yè)正從信息時代邁入以客戶為中心的時代。在這樣的環(huán)境下,用戶對統(tǒng)一通信技術的訴求也發(fā)生變化。近日,在2014 CENCE中國企業(yè)網(wǎng)絡通信大會上,華為中國區(qū)統(tǒng)一通信解決方案銷售總監(jiān)曲昌智表示,華為將圍繞移動為核心,打造全新的統(tǒng)一通信的解決方案。
官方微信
weixin
精彩專題更多
存儲風云榜”是由DOIT傳媒主辦的年度大型活動;仡2014年,存儲作為IT系統(tǒng)架構中最基礎的元素,已經(jīng)成為了推動信息產(chǎn)業(yè)發(fā)展的核心動力,存儲產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應用的新一代統(tǒng)一存儲產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達到業(yè)界領先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計算等各種應用下的數(shù)據(jù)存儲需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務 | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術有限公司 版權所有.