Re: [-IE-] 美國官方對ie漏洞發出聲明

作者: pichupichu (浮雲飄呀飄)   2014-04-29 23:20:43
有點懶惰,重點翻譯。
※ 引述《rottenrotter (trash)》之銘言:
: 原網址 http://ppt.cc/OcgV
: (英文盲,無能翻譯請見諒)
: (http://www.kb.cert.org/vuls/id/222929).
: PS.微軟建議應急方式(節錄自http://ppt.cc/cI~7)
: 1.Deploy the Enhanced Mitigation Experience Toolkit 4.1
安裝最新的修正檔。
: 2.Set Internet and Local intranet security zone settings to "High"
: to block ActiveX Controls and Active Scripting in these zones.
在網路設定中,把網際網路與近端的安全性設到最高。
個人註解:有些網站功能會因此有問題,如網路銀行或報稅。
: 3.Configure Internet Explorer to prompt before running Active Scripting
: or to disable Active Scripting in the Internet and Local intranet
: security zone
設定IE在執行ACTIVE SCRIPT這類程式時,必須先提示或直接禁用。
個人註解:同上。
: 4.Modify the Access Control List on VGX.DLL to be more restrictive
鎖定關鍵檔案之讀寫權限,避免被駭客修改。
個人註解:這一般使用者根本不知道怎樣操作。
: 5.Enable Enhanced Protected Mode For Internet Explorer 11 and Enable
: 64-bit Processes for Enhanced Protected Mode
開啟IE11的保護功能。
個人註解:實測上是心安居多
不少科技網站建議,因為這漏洞是死到IE骨子裡,最直接避免的方式是從此停用IE。
另外一提昨天FLASH也剛好炸出零日漏洞,記得先停用等更新。
作者: ducksteven (鴨七‧林新)   2014-04-30 01:10:00
作者: Anadyomene (蘿莉是王道)   2014-04-30 01:15:00
請問這個所謂漏洞是要先連到釣魚網站才會中獎是吧?
作者: ducksteven (鴨七‧林新)   2014-04-30 01:22:00
5的EPM會封鎖某些功能,基本上是好的,但外掛會不能開外掛是指Flash之類的詳細可以看微軟官網 http://goo.gl/h7W2D最後是我認為漏翻的前一段更重要「最好改用別的瀏覽器
作者: rockmanx52 (ゴミ丼 わがんりんにゃれ)   2014-04-30 07:54:00
囧 我現在的Flash專用瀏覽器就IE了啊
作者: rottenrotter (trash)   2014-04-30 09:59:00
flash已更新,請升級到13.0.0.206 (for windows)
作者: George017 (阿丙)   2014-04-30 19:43:00
進階保護模式中外掛會被擋,但是一些頁面會詢問是否啟用某些外掛程式(但請先裝好,不然可能會裝不起來)本人的例子是fsplay另外,8.1好像還多了一個[啟用64位元處理序]的選項上面這個是搭配進階保護一起用的8/8.1的請看Windows Update,已經有Flash的更新了

Links booklink

Contact Us: admin [ a t ] ucptt.com