微軟瀏覽器Internet Explorer被發現存在零時差弱點,在存取已刪除或錯置的記憶體內容時,可破壞(或修改)記憶體內容以置入攻擊者之惡意程式碼。攻擊者可利用此弱點製作惡意網頁,當使用者使用存有弱點的瀏覽器瀏覽該惡意網頁,會使攻擊者有可能以使用者的權限執行任意程式碼。目前已經發現駭客使用此一弱點發動網路攻擊的案例。提醒Internet Explorer瀏覽器使用者,應多加留意透過不明信件的連結,與瀏覽不明網站被攻擊的可能性。
※建議措施
1. 微軟已釋出修補程式,請使用Windows Update安裝更新修補程式。
2. 若使用Windows Server Update Services(WSUS),應立即派送本修補程式以利執行更新程式。
3. 若無法使用Windows Update,請至以下連結下載對應之作業系統與IE版本之修補程式:https://technet.microsoft.com/library/security/ms14-021
4. 若先前有依建議取消VGX.DLL註冊以減緩弱點攻擊之可能性,在安裝修補程式後執行指令「regsvr32.exe」「%CommonProgramFiles%Microsoft SharedVGXvgx.dll」,以恢復VGX.DLL的註冊。