F-Secure 可有效阻擋「Exploit:JS/CVE-2014-1776.A」漏洞聲明稿

瀏覽: 1536
回覆: 0
共1頁
發文數:17573
發表時間:2014-05-01 10:26:18
F-Secure 可有效阻擋「Exploit:JS/CVE-2014-1776.A」漏洞聲明稿

根據 Microsoft2014 年 4 月 29 日發布的「安全通報 2963983」中表示: Microsoft 獲悉有駭客針對 IE6、IE7、IE8、IE9、IE10 以及 IE11 的遠程執行漏洞進行針對性攻擊。

此一漏洞存在 IE 存取記憶體中未被妥善放置或已被刪除的物件,可能造成記憶體毀損並讓駭客有機可乘,成功利用該漏洞的駭客可自遠端執行任意程式。攻擊者可能擁有一個特製網站,旨在當用戶使用 Internet Explorer 時利用此漏洞,然後誘使用戶查看該網站。 

針對此一事件,F-Secure 提出以下聲明: 
  • F-secure 已更新病毒數據庫,請確認已經更新至 Hydra 2014-04-29_03 或最新的版本,該版本已新增了由 Mcrosoft 提供 Exploit:JS/CVE-2014-1776.A 的樣本數據。
    (http://www.f-secure.com/dbtracker/Hydra/2014-04-29_03.html) 
  • 若用戶仍要使用 IE 瀏覽器,請依照微軟公布的安全通報來處理 : 微軟 2963983 安全公告。 
  • 確認 Flash Player 軟體版本已更新至 v13.0.0.206 或最新版本,避免駭客利用外掛程式漏洞遭攻擊。 

水杉而 於 2015-05-25 09:06:57 修改文章內容


商業贊助
發文數:1
發表時間:2025-12-17 08:57:22
共1頁