最新消息
已釋出修補程式 CVE-2014-1776,解決微軟瀏覽器Internet Explorer存取已刪除或錯置記憶體內容弱點
2014.05.05

 

  微軟瀏覽器Internet Explorer被發現存在零時差弱點,在存取已刪除或錯置的記憶體內容時,可破壞(或修改)記憶體內容以置入攻擊者之惡意程式碼。攻擊者可利用此弱點製作惡意網頁,當使用者使用存有弱點的瀏覽器瀏覽該惡意網頁,會使攻擊者有可能以使用者的權限執行任意程式碼。目前已經發現駭客使用此一弱點發動網路攻擊的案例。提醒Internet Explorer瀏覽器使用者,應多加留意透過不明信件的連結,與瀏覽不明網站被攻擊的可能性。

 

※建議措施

 

1. 微軟已釋出修補程式,請使用Windows Update安裝更新修補程式。

 

2. 若使用Windows Server Update Services(WSUS),應立即派送本修補程式以利執行更新程式。

 

3. 若無法使用Windows Update,請至以下連結下載對應之作業系統與IE版本之修補程式:https://technet.microsoft.com/library/security/ms14-021

 

  • 確認使用之作業系統版本:於「開始」→「電腦」→按右鍵點選「內容」→檢視電腦基本資訊以獲得作業系統版本。
  • 確認使用IE版本:請至「工具」→「關於Internet Explorer」查看IE版本。

 

4. 若先前有依建議取消VGX.DLL註冊以減緩弱點攻擊之可能性,在安裝修補程式後執行指令「regsvr32.exe」「%CommonProgramFiles%Microsoft SharedVGXvgx.dll」,以恢復VGX.DLL的註冊。