微軟 MICROSOFT 知名瀏覽器 INTERNET EXPLORER (IE) 驚爆重大安全漏洞,
美國及英國政府資安當局罕見地聯手呼籲民眾應立即停用該瀏覽器。
率先發現這個資安漏洞的資安公司 FireEye 指出,駭客可經由 IE 的安全漏洞銜接 Flash 技術進行零時差攻擊(zero-day exploit),雖然目前僅發現駭客利用 IE9、IE10 及 IE11 對美國國防及金融機構進行零時攻擊,然而這個安全漏洞自 IE6 版以上就已存在。
根據《CNET》報導,美國國家安全部轄下的電腦緊急應變小組 (US-CERT) 及英國政府對等單位雖然定期會發布網路瀏覽器安全性建議,但像這次聯手呼籲民眾停用特定瀏覽器,則非常罕見。
一般民眾要怎麼自我保護? 永磐科技提供您下列兩種建議:
於微軟修復該漏洞前,暫時停用 Internet Explorer 瀏覽器
若因為種種原因,非得使用 Internet Explorer 瀏覽器不可,你可以選擇:
停用 IE 的 Flash 外掛程式
安裝微軟 EMET (Enhanced Mitigation Experience Toolkit) 安全防禦應用程式,並於 IE 中啟用