微软近期调整Microsoft Edge浏览器的Internet Explorer(IE)模式访问方式,以应对利用Chakra JavaScript引擎中未修复零日漏洞的网络攻击。
攻击者通过伪造官方网站并诱导用户启用IE模式,触发漏洞实现远程代码执行,并利用另一提权漏洞逃离浏览器沙盒,最终完全控制设备。
为遏制此类攻击,微软已移除工具栏专用按钮、右键菜单及主菜单中的IE模式快捷入口,确保激活该模式需用户明确的有意行为。
普通用户现须手动进入“设置 > 默认浏览器 > 允许”页面,预先添加需使用IE模式的网站地址方可启用。
微软表示,此次限制不适用于通过企业策略配置IE模式的商业用户,相关组织可继续正常使用该功能。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。



