首页 > 业界 > 关键词  > InternetExplorer最新资讯  > 正文

作为浏览器虽已结束 但针对IE的攻击仍未消停

2022-06-21 15:15 · 稿源: cnbeta

上周三,Internet Explorer 正式退役。IE 于 1995 年推出,作为 Windows 设备的默认浏览器已预装了将近 20 年,与 Windows XP 一样,Internet Explorer 曾经是最受欢迎的桌面浏览器。虽然上周的宣布意味着会有更多人离开这款历史悠久的浏览器,但安全研究人员强调,IE 及其许多安全漏洞还远未消失。

在接下来的几个月里,微软将在 Windows 10 设备上禁用 IE 应用程序,将用户引导至其于 2015 年首次发布的下一代 Edge 浏览器。不过,IE 图标仍将保留在用户的桌面上,并且 Edge 包含一项服务称为“IE 模式”以保留对为 Internet Explorer 构建的旧网站的访问。

微软表示,它将至少在 2029 年之前支持 IE 模式。此外,IE 目前仍可在所有受支持的 Windows 8.1 版本、带有微软扩展安全更新的 Windows 7 和 Windows Server 上运行,尽管该公司表示最终将逐步淘汰 IE 模式。

在 Edge 亮相七年后,行业分析表明,Internet Explorer 可能仍占据全球浏览器总市场份额的 0.5% 以上。而在美国,这一比例可能接近 2%。

网络安全公司 Cofense 的长期独立恶意软件研究员和首席威胁顾问 Ronnie Tokazowski 说

我确实认为我们已经取得了进展,未来我们可能不会看到那么多针对 IE 的漏洞利用,但在很长一段时间内,我们仍然会有少量 Internet Explorer “钉子户”被骗子利用。IE 作为浏览器会消失,但它会其他方式继续存在。

Microsoft Edge Enterprise 总经理 Sean Lyndersay 回顾道:“我们没有忘记,Web 的某些部分仍然依赖于 Internet Explorer 的特定行为和功能。但这要从 Edge 重新开始,而不是试图挽救 IE。Internet Explorer 的增量改进无法与整个网络的总体改进相提并论,因此我们重新开始”。

微软表示,它仍将支持 IE 的底层浏览器引擎,即“MSHTML”,并着眼于仍“在关键环境中使用”的 Windows 版本。但 Google Project Zero 漏洞搜寻团队的研究员 Maddie Stone 指出,黑客仍在利用 IE 漏洞进行现实攻击。

她在 4 月的时候指出

自从我们开始追踪被黑客利用的零日漏洞开始,每年针对 IE 的零日漏洞都非常稳定。2021 年实际发现的零日漏洞数量和 2016 年几乎相同,虽然 IE 在网络浏览器用户中的市场份额继续下降。即使用户不使用 Internet Explorer 作为他们的浏览器,但是 Internet Explorer 仍然是黑客入侵设备的重要突破口。

Stone 特别指出,虽然 Project Zero 检测到的新 IE 漏洞的数量保持相当稳定,但多年来,攻击者已经转向通过恶意文件(如受污染的 Office 文档)越来越多地针对 MSHTML 浏览器引擎。这可能意味着绝育 IE 应用程序不会立即改变已经发生的攻击趋势。

举报

  • 相关推荐
  • OpenAI也来了,巨头为何决战AI浏览器?

    AI浏览器赛道再添一位重量级玩家——ChatGPT Atlas,这是OpenAI推出的首款人工智能驱动的网页浏览器。 这也被外界认为OpenAI要向谷歌宣战,挑战Chrome一直以来的浏览器霸王地位。ChatGPT Atlas发布当天,谷歌母公司Alphabet股价应声下挫,盘中最大跌幅接近5%,足见市场对这一新品的敏感度。 近一年来,AI浏览器的战略价值成为行业共识,从业者更是将其与智能代理(Agent)、搜索引�

  • 苹果推出网页版App Store 浏览器即可使用

    苹果公司近日推出网页版App Store,用户无需依赖特定苹果设备,通过任意浏览器访问apps.apple.com即可浏览全平台应用。新版网页设计与原生App Store界面高度相似,功能丰富且交互流畅,取代了原先简单的登录页面。用户可通过左上角下拉菜单快速切换至iPhone、iPad等设备的专属应用页面,实现跨平台浏览。网页版完整移植了原生商店的“今日”标签页内容,包括编辑推荐、热门�

  • AI日报:HeyGen发布AI视频翻译引擎;科大讯飞推星火 X1.5;QQ浏览器推出AI+小窗

    本期AI日报聚焦多项技术突破:HeyGen推出精准唇形同步的视频翻译引擎;科大讯飞发布星火X1.5大模型,提升多语言处理能力;QQ浏览器新增AI助手浮窗;科大讯飞推出软硬一体方案,实现高噪声环境精准识别;谷歌Gemini 3 Pro预览版支持百万级上下文窗口;Comfy Cloud让Stable Diffusion实现零门槛创作;谷歌Gemini新增深度研究功能,可整合邮件生成智能报告;上海AgiBot机器人10分钟完成复杂制造任务,重塑生产效率。

  • OpenAI推出AI浏览器ChatGPT Atlas 开启个性化上网新体验

    OpenAI于10月22日推出首款AI驱动浏览器ChatGPT Atlas,以个性化上网体验为核心。用户点击“Ask ChatGPT”即可在侧边栏实时互动,实现网页摘要生成、航班预订、文档编辑等多样化任务。目前仅支持macOS,未来将扩展至Windows和移动端。高级代理功能暂限付费用户使用,其特色包括自动捕捉页面上下文、分屏浏览及记忆用户操作历史,旨在通过自然对话提升网络使用效率。

  • OpenAI 推出浏览器:“让位吧,Chrome”

    ​北京时间10月22日凌晨,没等来传闻中的Gemini3,等来了OpenAI正式发布首款AI浏览器ChatGPT Atlas。 简单来说,这是一个把ChatGPT"塞进"浏览器的产品,你在任何网页上都能随时唤出ChatGPT侧边栏,让AI帮你总结内容、编辑文字、甚至代替你完成购物和预订任务。 听起来有点像Chrome装了个ChatGPT插件?确实如此,但OpenAI的野心远不止于此。

  • OPPO ColorOS 16正式版11月升级机型公布:支持23款机型

    ColorOS 16正式版11月升级计划公布,涵盖OPPO Find X7/N3系列、一加Ace 5系列等23款机型。系统引入极光引擎、潮汐引擎及自研繁星编译器,显著提升流畅度并降低功耗。新增一键闪记功能,支持复杂图文与超长视频录制。生态互联实现突破,全面打通Apple Watch生态,支持打车、外卖等信息跨设备显示。通过软硬协同优化,为用户打造更流畅持久的操作体验。

  • OPPO ColorOS 16正式版推送:首批适配11款机型

    ColorOS 16正式版于10月30日启动推送,首批覆盖11款OPPO和一加热门机型。该系统引入极光引擎、潮汐引擎与繁星编译器三大流畅技术,实现感官、性能与底层的全方位提升。极光引擎打造业内首个“无缝隙架构”,确保全场景丝滑交互;潮汐引擎首发芯片级动态追帧技术,系统重载流畅度提升37%,功耗降低13%;繁星编译器首创安卓跨级融合编译技术,大幅提升低算力芯片性能。此次升级将增强品牌市场竞争力,为用户带来更出色的使用体验。

  • 国内首个!火山引擎推出融合国家级智库理论与大规模实战验证的 Data Agent 评测体系

    火山引擎推出国内首个融合国家智库理论框架与大规模实战验证的数据智能体评测体系,同步发布《2025数据智能体实践指南》。该体系直面传统评测重技术轻业务、预设答案难适配动态场景、局部能力检验不足三大痛点,确立业务关联性、可操作性与前瞻性设计原则。覆盖分析洞察、可视化呈现、鲁棒性三大核心维度,通过151道测试题量化智能体能力并划分达标/工业可用/专业研究三级标准。采用标准化闭环流程与自动化评分机制,为数字化转型深水区企业提供选型优化依据,推动产业智能化进入精准量化新阶段。

  • AI日报:OpenAI发布浏览器Atlas;通义Qwen3-VL新增2B、32B两个模型尺寸;百川发布循环证据增强大模型

    本文汇总AI领域最新动态:OpenAI推出集成ChatGPT的Atlas浏览器,实现多任务自主处理;阿里通义千问新增2B/32B视觉语言模型,手机可流畅运行;谷歌AI Studio升级Vibe Coding功能,简化应用开发流程;百川发布医疗大模型M2Plus,通过循证推理降低误诊率;奇瑞墨甲机器人实现L3级技术突破,计划多行业应用;YouTube推出AI肖像识别工具,打击虚假内容;三星宣布2026年推出AI眼镜,融合AR与语音助手;Claude客户端更新,支持截图分析和语音交互功能。

  • 立根中国,服务全球——LiteSSL 开放免费 TLS/SSL 证书,零门槛接入 HTTPS

    亚数TrustAsia推出LiteSSL公益项目,旨在解决HTTPS普及中TLS/SSL证书部署成本高、流程复杂等痛点。该项目提供免费、自动化证书服务,基于国产可信根证书实现全球兼容,通过本土化验证节点提升效率,并支持ACME协议实现一键部署。LiteSSL致力于构建开放安全生态,邀请开发者共同推动HTTPS成为互联网默认配置,筑牢数据传输安全基石。

今日大家都在搜的词: