首页 资讯 安全 查看内容

微软更新IE11及Edge的SmartScreen已拦截偷渡式攻击

2015-12-23 09:01 1904 0

摘要: 微软本周透露,上个月释出的Windows 10更新中,已在Microsoft Edge及IE 11浏览器的SmartScreen防毒过滤机制中,新增对偷渡式(drive-by)攻击的保护措施。微软所开发的SmartScreen为一网钓及恶意软体过滤机制,被整 ...
关键词: 微软 偷渡 攻击 Microsoft 骇客 恶意 Windows 使用者 漏洞 软体

微软本周透露,上个月释出的Windows 10更新中,已在Microsoft Edge及IE 11浏览器的SmartScreen防毒过滤机制中,新增对偷渡式(drive-by)攻击的保护措施。

微软所开发的SmartScreen为一网钓及恶意软体过滤机制,被整合在Windows作业系统、IE及Microsoft Edge中,此次微软则是让IE 11与Microsoft Edge浏览器的SmartScreen可拦截偷渡式攻击。

偷渡式攻击通常始于可靠的网站,骇客将恶意程式植入合法网站上,并针对常用软体的漏洞展开攻击,它们常常不需要任何使用者的互动,不必点选,也无需下载,可无声无息地感染使用者电脑。骇客利用了工具套件(exploit kits)来判断使用者电脑上的软体是否含有特定漏洞,进而尝试开采相关漏洞。

该功能源自于微软从Microsoft Edge、IE、Bing、Windows Defender及Mitigation Experience Toolkit(EMET)所搜集的安全情报,以及来自Windows平台的行为遥测能力,除了可封锁已知的风险外,还能侦测进行中的潜在攻击或新兴威胁。微软曾藉由上述情报发现了Adobe Flash Player的零时差漏洞。

微软说明,要侦测及防御偷渡式攻击必须在网页被解析或描绘前完成,如果发现网站可能含有恶意程式,就会跳出警告讯息且拒绝描绘该站,也可针对网页上特定的恶意框架提出警告,例如只警告网站上出现的恶意广告,允许使用者继续与网页上其他的内容互动。

微软亦鼓励Windows 10用户透过Microsoft Edge及IE 11回报可疑的网站。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部