通过使用其他应用程序承载MSIE渲染引擎,我是否可以免受MS Advisory 2963983的侵害?


5

Microsoft安全通报2963983

Internet Explorer中的漏洞可能允许远程执行代码发布:2014年4月26日

一般信息

执行摘要

Microsoft了解到有限的针对性攻击,它们试图利用Internet Explorer 6,Internet Explorer 7,Internet Explorer 8,Internet Explorer 9,Internet Explorer 10和Internet Explorer 11中的漏洞。该漏洞是远程执行代码漏洞。Internet Explorer访问内存中已删除或未正确分配的对象的方式中存在此漏洞。该漏洞可能以一种允许攻击者在Internet Explorer中当前用户的上下文中执行任意代码的方式来破坏内存。攻击者可能拥有一个旨在通过Internet Explorer利用此漏洞的特制网站,然后诱使用户查看该网站。

我的理解是,您应该使用Internet Explorer:增强安全性配置和/或禁用ActiveX / Adob​​e Flash,并使用受信任的站点才能安全地使用IE。

我的问题是,由于某些使用Activex的Web应用程序,我必须使用IE。

我的问题是,如果我使用的浏览器使用与IE相同的渲染引擎,我仍然安全吗?Avant Browser使用与显示网页相同的引擎,并且对我的Web应用程序运行正常。但是,从那个安全漏洞那里是否安全?

甚至还有Chrome / Firefox的插件和扩展程序,它们将使用Chrome / Firefox中的IE Web浏览器控件打开网页。这些浏览器使用内置的ActiveX,但是Chrome和Firefox不受此安全问题的影响。会安全吗?


这个问题已被编辑到genericise并使其适用于未来的情景是,现在更新了
kinokijuf

抱歉,我回滚了问题,因为悬赏是针对与我必须解决的问题相关的特定问题。
Logman

请不要重新编辑它,因为KB2964358已存在,所以目前状态下的问题已过时。当前问题的答案是:更新系统。通用问题的答案由@harrymc提供。
kinokijuf 2014年

Answers:


1

如果其他浏览器使用与IE相同的呈现引擎,那么它也很容易受到攻击。实际上,IE及其ActiveX对象之间并没有太大区别。

您的知识库文章链接到MS14-021,可以更好地说明问题。它还说:

将您信任的网站添加到“ Internet Explorer受信任的站点”区域

在Internet区域和“本地Intranet”区域中将Internet Explorer设置为阻止ActiveX控件和Active Script之后,可以将您信任的站点添加到“ Internet Explorer可信站点”区域。这样一来,您可以像今天一样继续使用受信任的网站,同时帮助保护自己免受不受信任的站点的这种攻击。我们建议您仅将信任的站点添加到“受信任的站点”区域。

为此,请执行以下步骤:

  1. 在Internet Explorer中,单击“ 工具”,再单击“ Internet选项”,然后单击“ 安全性”选项卡。
  2. 在“ 选择一个Web内容区域以指定其当前的安全设置”框中,单击“ 受信任的站点”,然后单击“ 站点”
  3. 如果要添加不需要加密通道的站点,请单击以清除“ 需要此区域所有站点的服务器验证(https :)”复选框。
  4. 在“ 将该网站添加到区域中”框中,键入您信任的站点的URL,然后单击“ 添加”
  5. 对要添加到区域中的每个站点重复这些步骤。
  6. 单击确定两次以接受更改并返回到Internet Explorer。

使用此过程将仅必须在其中使用ActiveX的网站添加到“受信任的站点”区域中,以便仅允许它们使用ActiveX。


IE选项卡插件可让您在Chrome中使用ActiveX控件,但您必须在计算机上安装Internet Explorer才能使用它。该插件使用您当前安装的Internet Explorer版本在Chrome中打开页面。IE标签基本上是在Chrome中打开Internet Explorer。由于它会从您当前安装的IE版本中提取数据,因此开发人员建议使Internet Explorer保持最新状态,以确保插件尽可能安全。
Logman
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.