在棄用11年後微軟終於允許IT管理員禁用IE中的JScript腳本引擎
在本月的補丁星期二活動日中,微軟已經在Windows 系統中引入新的選項,允許系統管理員禁用IE 瀏覽器中的JScript 組件。JScript腳本引擎是一個舊組件,該組件最初於1996 年包含在IE 3.0 中,並且採用微軟自己的ECMAScript 標準(JavaScript語言)。
事實上,JScript腳本引擎的開發工作早已經停止,該組件在2009年發布的IE 8.0中已經被棄用。不過該引擎依然預裝在Windows系統中,並作為IE的舊組件保留。
在過去幾年中,微軟意識到在沒有積極開發和很少發布安全更新的情況下,JScript腳本引擎不斷成為黑客攻擊的對象。CVE-2018-8653 , CVE-2019-1367 , CVE-2019-1429 ,和CVE-2020-0674是微軟在過去三年間處理的JScript腳本零日漏洞。
現在,在棄用該組件11年之後,Microsoft終於為系統管理員提供了一種默認情況下禁用JScript執行的方法。根據微軟的說法,2020年10月補丁星期二活動引入了新的註冊表項,系統管理員可以應用這些註冊表項,並阻止jscript.dll文件執行代碼。
有關如何完成此操作的詳細信息,請參見Microsoft的文檔。
1.單擊開始,單擊運行,鍵入regedt32或regedit,然後單擊確定。
2.要在Internet 區域中禁用JScript 執行,請在註冊表編輯器中找到以下註冊表子項:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionInternet SettingsZones3140D
要在“受限制的站點”區域中禁用JScript執行,請在註冊表編輯器中找到以下註冊表子項:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionInternet SettingsZones4140D
3.用鼠標右鍵單擊適當的註冊表子項,然後單擊修改。
4.在“編輯DWORD(32位)值”對話框中,鍵入3。
5.單擊確定,然後重新啟動Internet Explorer。