微软在补丁日更新中兑现了承诺,正式关闭了IE11浏览器的SSL3.0协议 。该协议会导致名为POODLE的漏洞问题 。

该漏洞可让透过免费WiFi以及安全性较低的路由器用户在使用浏览器上网时,遭受到中间人劫持、篡改与网站之间传输的敏感数据,或借机植入恶意代码 。
这个漏洞要发动需具备三个条件:浏览器及浏览的网站需支持SSL3.0,并在此漏洞的影响范围;浏览器可执行Javascript;使用不安全或免费的Wifi、网络服务 。
在今年2月,微软已经关闭了IE11保护模式网站的回退SSL3.0协议 。这次更新后,IE11已经不再支持该协议,除非IT管理员需要,可以手动开启 。不过微软强烈建议这些需要开启这一协议的企业用户,最好考虑选用TLS1.2等安全的协议来代替SSL3.0 。
目前,Win10、Win8.1和Win7均支持IE11浏览器 。还没有升级到这一版本的用户可以选择升级到IE11,或者在Internet选项→高级中手动取消勾选“使用SSL3.0”来关闭该协议 。
【根除POODLE漏洞? 更新正式关闭IE11浏览器SSL3.0】
- 系统漏洞产生的原因
- Intel 11/12代酷睿不再支持4K蓝光:SGX漏洞成筛子了
- KB2964358-IE"秘狐"安全漏洞修复后致使IE崩溃的解决方法介绍
- 苹果Safari浏览器爆出安全漏洞:跟踪用户访问的其他网站
- SATA SSD硬盘爆出安全漏洞 美光发表最新声明
- 家里有蚊子如何根除
- 三棱草怎么除根除草剂
- 360安全卫士禁止电脑关机时自动修复漏洞教程介绍
- 屋里有蚂蚁窝怎么彻底根除
- ios15.0.1正式版发布 修复iPhone锁屏绕过漏洞
