微軟的“零日”(Zero-Day)瀏覽器現(xiàn)在成了美國(guó)國(guó)土安全部一份咨詢(xún)報(bào)告的主題。美國(guó)網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)在報(bào)告中表示,攻擊者現(xiàn)在可以通過(guò)繞過(guò)瀏覽器中的一個(gè)漏洞來(lái)控制你的設(shè)備。
你可能已經(jīng)知道,IE不再是Windows 10的默認(rèn)瀏覽器了。內(nèi)置的瀏覽器解決方案是基于chrome的Edge。不幸的是,兼容性問(wèn)題使得IE仍然作為Windows 10默認(rèn)安裝的一部分。
事實(shí)上,該機(jī)構(gòu)更進(jìn)一步,開(kāi)始敦促人們完全停止使用IE瀏覽器。他們慢慢地開(kāi)始將用戶遷移到新的瀏覽器上。
你需要停止使用ie瀏覽器
CISA接著表示:
“微軟發(fā)布了一個(gè)安全警告,以解決ie瀏覽器的一個(gè)關(guān)鍵漏洞。遠(yuǎn)程攻擊者可以利用此漏洞控制受影響的系統(tǒng)。報(bào)告說(shuō),微軟意識(shí)到有針對(duì)性的攻擊有限,……”
CISA的建議的底線是你要完全切換到一個(gè)新的瀏覽器,不管它是哪一個(gè)。
該機(jī)構(gòu)進(jìn)一步解釋說(shuō):
“網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)鼓勵(lì)用戶和管理員審查微軟的建議ADV20001和CERT/CC的漏洞,以獲取更多信息,實(shí)施變通方案,并在可用時(shí)應(yīng)用更新。在補(bǔ)丁可用之前,考慮使用Microsoft Edge或其他瀏覽器,[…]”
聯(lián)系客服