靠谱的软件下载站
当前位置:  IEfans/IE专区/IE动态/微软修复IE零時差漏洞,IE10迎版本更新

微软修复IE零時差漏洞,IE10迎版本更新

IE动态 互联网 2013-10-10 阅读(1111)
微软于本周二的每月例行性更新中发布了8个安全通告,修补26个安全漏洞,其中的MS13-080即是修补IE零时差漏洞。同时Windows 7中的IE10浏览器又迎来累积性安全更新,版本号升级到10.0.10。 网络安全厂商陆续发现了针对IE零时差漏洞的攻击行动,Websense Security Labs更估计有高达7成的个人电脑受到威胁,且相关攻击程序也已被纳入Metasploit渗透测试工具,使得攻击蔓延的可能性大增。 IE10.0.10版本号 根据微软对MS13-080的描述,此一安全通报解决了1个已被公开揭露的IE漏洞,以及其他9个未公开的安全漏洞,最危险的漏洞将允攻击者可以获得与当前用户相同的用户权限,并于远端执行程序,而且影响了包括IE6/7/8/9/10/11在内的、各个Windows系统中的IE浏览器。微软呼吁用户尽快部署此一更新。 除了MS13-080之外,微软还建议用户应特别注意MS13-081与MS13-083。其中,MS13-081修补的是Windows的漏洞,当使用者检视嵌入OpenType或TrueType字型的档案时,骇客即有机会掌控系统并执行远端攻击;MS13-083则是修补Windows通用控制函式库的漏洞,该漏洞亦能造成远端程序攻击。上述安全通报皆被微软列为应该优先修补的重大(Critical)等级。

标签:IE动态IE漏洞更新IE10

Copyright © 1998-2017 www.iefans.net All Rights Reserved 湘ICP备13012168号-17