Internet Explorer中的漏洞可能允许远程执行代码发布:2014年4月26日
一般信息
执行摘要
Microsoft了解到有限的针对性攻击,它们试图利用Internet Explorer 6,Internet Explorer 7,Internet Explorer 8,Internet Explorer 9,Internet Explorer 10和Internet Explorer 11中的漏洞。该漏洞是远程执行代码漏洞。Internet Explorer访问内存中已删除或未正确分配的对象的方式中存在此漏洞。该漏洞可能以一种允许攻击者在Internet Explorer中当前用户的上下文中执行任意代码的方式来破坏内存。攻击者可能拥有一个旨在通过Internet Explorer利用此漏洞的特制网站,然后诱使用户查看该网站。
我的理解是,您应该使用Internet Explorer:增强安全性配置和/或禁用ActiveX / Adobe Flash,并使用受信任的站点才能安全地使用IE。
我的问题是,由于某些使用Activex的Web应用程序,我必须使用IE。
我的问题是,如果我使用的浏览器使用与IE相同的渲染引擎,我仍然安全吗?Avant Browser使用与显示网页相同的引擎,并且对我的Web应用程序运行正常。但是,从那个安全漏洞那里是否安全?
甚至还有Chrome / Firefox的插件和扩展程序,它们将使用Chrome / Firefox中的IE Web浏览器控件打开网页。这些浏览器使用内置的ActiveX,但是Chrome和Firefox不受此安全问题的影响。会安全吗?