科技媒体bleepingcomputer报道,微软为应对利用零日漏洞的网络攻击,近期宣布调整Microsoft Edge浏览器设置,严格限制其Internet Explorer(IE)模式的便捷访问方式。安全团队负责人Gareth Evans指出,攻击者正滥用IE模式,通过伪造网站诱导用户触发Chakra JavaScript引擎中的未修复漏洞,进而实现远程代码执行和权限提升。
微软已移除工具栏按钮、右键菜单等多处快捷入口,要求用户必须手动在设置中预先审批允许使用IE模式的网站列表。此举旨在将IE模式激活转为“有意行为”,大幅增加攻击利用难度。该限制仅针对普通用户,企业通过策略配置的IE模式不受影响。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信