
因嚴(yán)重IE漏洞 微軟再為已停止支持的Win7更新
Windows 7和IE瀏覽器都已經(jīng)于上月停止支持,但由于最新曝光的嚴(yán)重IE漏洞微軟決定再次為Windows 7系統(tǒng)提供安全補(bǔ)丁。在發(fā)現(xiàn)了一個(gè)被黑客廣泛使用的JavaScript引擎漏洞之后,微軟決定為所有IE 9之前的舊版瀏覽器提供安全更新。
CVE-2020-0674公告中寫(xiě)道:
這個(gè)遠(yuǎn)程代碼執(zhí)行漏洞存在于IE瀏覽器處理腳本引擎對(duì)象的內(nèi)存中。該漏洞可能以一種攻擊者可以在當(dāng)前用戶的上下文中執(zhí)行任意代碼的方式來(lái)破壞內(nèi)存。成功利用此漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。
如果當(dāng)前用戶使用管理用戶權(quán)限登錄,則成功利用此漏洞的攻擊者可以控制受影響的系統(tǒng)。然后,攻擊者可能會(huì)安裝程序。查看,更改或刪除數(shù)據(jù);或創(chuàng)建具有完全用戶權(quán)限的新帳戶。
在網(wǎng)絡(luò)攻擊情境中,攻擊者可能會(huì)制作專(zhuān)門(mén)利用該IE漏洞的特制網(wǎng)站,然后誘使用戶查看該網(wǎng)站。攻擊者能夠訪問(wèn)托管在IE渲染引擎上的應(yīng)用或者微軟Office辦公文檔中嵌入標(biāo)記為“初始化安全”的ActiveX控件。攻擊者還可能利用受感染的網(wǎng)站,接受或托管用戶提供的內(nèi)容或廣告。這些網(wǎng)站可能包含可以利用此漏洞的特制內(nèi)容。
該漏洞利用可以通過(guò)任何可承載HTML的應(yīng)用程序(例如文檔或PDF)來(lái)觸發(fā),并且在Windows?7、8.1和10上具有“嚴(yán)重”等級(jí),并且目前正被黑客廣泛使用。 Microsoft將發(fā)布針對(duì)所有這些操作系統(tǒng)以及Windows Server 2008、2012和2019的補(bǔ)丁程序。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/

隨時(shí)掌握互聯(lián)網(wǎng)精彩
- 1 潮涌天山活力新 7904850
- 2 廣東或大范圍停工 7809010
- 3 央視起底柯克之死 7714586
- 4 多領(lǐng)域重點(diǎn)工程傳來(lái)好消息 7618949
- 5 中產(chǎn)運(yùn)動(dòng)三件套又換了 7522983
- 6 牛糞“圍村”成養(yǎng)殖大縣最頭疼的事 7424391
- 7 央行證監(jiān)會(huì)等負(fù)責(zé)人出席發(fā)布會(huì) 7333265
- 8 特朗普兒子模仿爸爸引哄堂大笑 7231473
- 9 內(nèi)蒙古一地集中采集男性居民血樣 7142475
- 10 以總理:絕不會(huì)有巴勒斯坦國(guó) 等著瞧 7040933