Windows 7漏洞能夠突破微軟的最佳防護

閱讀時間圖標 1分鐘讀


讀者幫助支持 MSpoweruser。如果您透過我們的連結購買,我們可能會獲得佣金。 工具提示圖標

請閱讀我們的揭露頁面,了解如何幫助 MSPoweruser 維持編輯團隊的發展 阅读更多

Windows 7 特色圖片

位於加利福尼亞的安全公司 FireEye 的研究人員注意到,在線犯罪分子用來有條不紊地侵入您的網絡瀏覽器和 PC 的惡意軟件捆綁包 Angler 瀏覽器漏洞利用工具包現在能夠突破微軟最強大的兩個防禦:增強緩解體驗工具包和數據執行預防,這兩者通常用於增強 Windows 安全性。

在激活了 Microsoft Silverlight 或 Adob​​e Flash Player 瀏覽器插件的 Windows 7 機器上觀察到繞過。 沒有關於該漏洞是否適用於 Windows 8.1 或 Windows 10 的消息。

此類漏洞被秘密嵌入惡意或被劫持的網站和在線廣告中,攻擊訪問的網絡瀏覽器,快速評估每個瀏覽器的版本號、插件和底層平台,然後針對特定瀏覽器優化惡意軟件。 安裝後,漏洞利用工具包可以免費將各種惡意軟件、勒索軟件、銀行木馬等加載到您的系統上。

該網站將避免該漏洞利用的方法描述為簡單地禁用 Adob​​e Flash Player 和 Microsoft Silverlight,或將它們設置為點擊播放。

有關主題的更多資訊: 釣魚者, 利用, 火眼, 微軟新聞, 窗口