雖然微軟的IE瀏覽器在安全性上已經(jīng)越來(lái)越好,但是由于其龐大的普及率及版本參差不齊,因此有許多舊版本的插件也會(huì)讓新的IE瀏覽器成為受到攻擊的目標(biāo)。為此,微軟正式宣布從現(xiàn)在開(kāi)始從IE8到IE11等多個(gè)版本的瀏覽器將會(huì)自動(dòng)屏蔽舊版ActiveX控件。
ActiveX插件在IE中的存在由來(lái)已久,大多數(shù)第三方插件,例如Adobe Flash和Java,都使用ActiveX來(lái)呈現(xiàn)內(nèi)容。這些插件雖然可以幫助用戶在網(wǎng)頁(yè)上看視頻和玩游戲,但此類插件不自動(dòng)更新,因此舊版本安全漏洞往往會(huì)被黑客利用。而微軟這次的努力則主要放在可能降低瀏覽器安全性的第三方控件上。
除了ActiveX插件之外,舊版的Java插件同樣也位列被屏蔽的名單之內(nèi)。微軟引用一份2013年的安全報(bào)告指出,在企業(yè)環(huán)境里,Java 6是使用最普遍的版本,而目前有超過(guò)了80%的企業(yè)電腦安裝了Java。舊版Java瀏覽器插件的脆弱盡人皆知,可每次Java的更新卻無(wú)法解決漏洞問(wèn)題。同時(shí),在安裝最新版Java時(shí),舊版的插件有很大一部分不會(huì)被刪除,那么隱患依舊不能消除,如果用戶的電腦使用了好幾年,那么遺漏的舊版本Java插件的數(shù)量無(wú)法想象。
微軟還指出,如果有些企業(yè)十分依賴ActiveX插件,管理員可以打開(kāi)ActiveX控制日志記錄,執(zhí)行封鎖、添加信任站點(diǎn)等,最后甚至是直接禁用某項(xiàng)功能。此外,如果舊版ActiveX空間屏蔽服務(wù)檢測(cè)到有網(wǎng)頁(yè)試圖開(kāi)啟某個(gè)IE之外的舊版軟件,它也會(huì)彈出一個(gè)警告窗口。