微软为防范零日漏洞攻击,收紧 Edge 浏览器 IE 模式访问
4 天前

微软为应对利用零日漏洞的网络攻击,近期调整了Microsoft Edge浏览器的设置,严格限制了Internet Explorer(IE)模式的便捷访问方式。此举旨在防范黑客利用Chakra JavaScript引擎中的未修复零日漏洞进行攻击。攻击者通过构建欺诈网站,诱导用户在IE模式下加载页面,从而触发漏洞,获得远程代码执行权限,并进一步提权控制设备。为遏制此类攻击,微软移除了多种便捷激活IE模式的方式,如工具栏按钮、右键菜单及主菜单中的快捷入口,使激活IE模式成为用户的有意行为。普通用户现在需要手动添加允许在IE模式下加载的网页地址,而商业用户通过企业策略配置的IE模式则不受此限制。

简体中文 English