科技媒体bleepingcomputer报道,微软为应对利用零日漏洞的网络攻击,近期宣布调整Microsoft Edge浏览器设置,严格限制其Internet Explorer(IE)模式的便捷访问方式。安全团队负责人Gareth Evans指出,攻击者正滥用IE模式,通过伪造网站诱导用户触发Chakra JavaScript引擎中的未修复漏洞,进而实现远程代码执行和权限提升。 微软已移除工具栏按钮、右键菜单等多处快捷入口,要求用户必须手动在设置中预先审批允许使用IE模式的网站列表。此举旨在将IE模式激活转为“有意行为”,大幅增加攻击利用难度。该限制仅针对普通用户,企业通过策略配置的IE模式不受影响。
扫码关注二维码
2025-10-09 18:17
2025-10-09 11:51
2025-10-10 20:38
2025-10-10 10:52
2025-10-10 10:10
2025-10-10 14:52
扫码加入社群
扫一扫
关注亿恩公众号