根除POODLE漏洞:4月更新正式关闭IE11浏览器SSL3.0

2015-04-16 10:47IT之家 - 晨风

IT之家讯 4月16日消息,微软在4月补丁日更新中兑现了2月的承诺,正式关闭了IE11浏览器的SSL3.0协议。该协议会导致名为POODLE的漏洞问题,这一问题是在2014年发现的。

该漏洞可让透过免费WiFi以及安全性较低的路由器用户在使用浏览器上网时,遭受到中间人劫持、篡改与网站之间传输的敏感数据,或借机植入恶意代码。

这个漏洞要发动需具备三个条件:浏览器及浏览的网站需支持SSL3.0,并在此漏洞的影响范围;浏览器可执行Javascript;使用不安全或免费的Wifi、网络服务。

在今年2月,微软已经关闭了IE11保护模式网站的回退SSL3.0协议。这次更新后,IE11已经不再支持该协议,除非IT管理员需要,可以手动开启。不过微软强烈建议这些需要开启这一协议的企业用户,最好考虑选用TLS1.2等安全的协议来代替SSL3.0。

目前,Win10、Win8.1和Win7均支持IE11浏览器。还没有升级到这一版本的用户可以选择升级到IE11,或者在Internet选项→高级中手动取消勾选“使用SSL3.0”来关闭该协议。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

文章价值:
人打分
有价值还可以无价值
置顶评论
    热门评论
      全部评论
      一大波评论正在路上
        取消发送
        软媒旗下人气应用

        如点击保存海报无效,请长按图片进行保存分享