微软为防范零日漏洞攻击,收紧Edge浏览器IE模式访问

业界
2025
10/14
10:48
IT之家
分享
评论

10 月 14 日消息,科技媒体 bleepingcomputer 昨日(10 月 13 日)发布博文,报道称微软为应对利用零日漏洞发起的网络攻击,近期宣布调整 Microsoft Edge 浏览器受,严格限制其 Internet Explorer(IE)模式的便捷访问方式。

IT之家援引博文介绍,此举主要是防范黑客利用 Chakra JavaScript 引擎中的一个未修复零日漏洞发起攻击。微软 Edge 安全团队负责人 Gareth Evans 指出,情报显示攻击者正滥用 IE 模式来入侵毫无戒备的用户设备,因此必须采取措施。

据微软披露,攻击者首先会构建一个看似官方的欺诈网站,然后通过社会工程学手段诱导访问者。网站会弹出界面元素,提示用户在 IE 模式下加载页面。

Edge setting for IE mode

一旦用户照做,攻击者便会触发 Chakra 引擎中的零日漏洞,获得远程代码执行权限。紧接着,攻击者还会利用第二个漏洞进行提权,从而逃离浏览器沙盒,实现对设备的完全控制。

微软为有效遏制此类攻击,已移除了浏览器工具栏上的专用按钮、右键上下文菜单以及主菜单中的相关选项等多种便捷激活 IE 模式的方式。

这项调整的核心目的,是确保激活 IE 模式成为一种用户深思熟虑后的“有意行为”,而非在诱导下轻易完成的操作。通过强制用户预先审批允许在 IE 模式下加载的网站列表,攻击者成功利用此漏洞的难度将大幅增加。

调整后,普通用户若需使用 IE 模式,必须手动导航至“设置 > 默认浏览器 > 允许”,并在其中明确添加需要使用该模式加载的网页地址。微软强调,这些限制措施不适用于商业用户,通过企业策略统一配置 IE 模式的组织将可以继续照常使用。

【来源:IT之家

THE END
广告、内容合作请点击这里 寻求合作
微软
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

10 月 10 日消息,微软宣布加入开放设备合作伙伴计划(Open Device Partnership),该计划旨在通过提升安全性和其他关键环节,实现“设备软件标准化”,从而推进旗下 Surface 产品更加安全可靠。
业界
9 月 29 日消息,现在当用户在微软 Edge 浏览器中使用必应搜索“谷歌”时,会出现一个谷歌风格的搜索栏,该搜索栏承诺,用户的每一次必应搜索都将通过微软奖励(Microsoft Rewards)为公益捐赠筹集资金。
业界
9 月 26 日消息,科技媒体 bleepingcomputer 昨日(9 月 25 日)发布博文,报道称微软威胁情报中心近日发出警告,称已检测到针对苹果 macOS 系统的新型 XCSSET 恶意软件变种,目前正通过有限的攻击进行传...
业界
在全球科技竞争日益激烈的当下,英国近期迎来了一波科技投资热潮。
业界
北京时间9月12日,据路透社报道,微软与OpenAI周四表示,他们已就双方关系的新条款签署了一项非约束性协议。
业界

相关推荐

1
3