微軟將為 IE 修復之前在 Firefox 出現的安全漏洞

美國國土安全部甚至專門為此發出警報。


不久前在 Firefox 中出現的安全漏洞,現在也引起了微軟的重視。他們日前向 TechCrunch 證實,自己未來會為 IE 修復同樣的問題,以防它被用來進行「限定目標攻擊」。透過該漏洞,駭客能利用 IE9、IE10 和 IE11 腳本引擎所需要的記憶體,來達成獲得和用戶相同權限掌控電腦的目的。其潛在的安全風險非常大,甚至說美國國土安全部都已經專門就此發出了警報,建議人們採取臨時限制 jscript.dll 使用等預防措施。

不過和 Mozilla 火速給出修補方案的做法不同,微軟這邊已經確認要等到 2 月 11 日的下月月度更新才會解決相應問題。可能對現在的微軟來說,Edge 才是頭等大事,至於 IE 就... 麻煩大家多給點耐心囉。

來源: CISA, CMU, MSRC

經由: Engadget, TechCrunch