一份来自Verizon Business的研究人员撰写的文档显示,攻击者已经可以轻松攻破IE的保护模式,“保护模式”最早起源于Windows Vista上的IE版本中,它通过严格限制的权限运行 IE 进程来保护用户免受攻击。 明显降低了对用户机器上的数据进行写入、改写或破坏或安装恶意代码等攻击的可能性。但是研究人员发现了一个内存管理上的问题,可以让攻击者绕过保护模式,从而实现利用网页内容感染机器,并拿到了系统较高的权限,令用户账户完全不受保护。
查看:Escaping from Microsoft's Protected Mode Internet Explorer