切换至*繁体中文*

微软IE浏览器存在远程代码执行漏洞,攻击者可借此控制系统

发布者:無名 / 2019-9-26 19:36:45/ [显示全部楼层] /只看大图 /倒序浏览 /阅读模式
查看: 267|回复: 0

[软件快报] 微软IE浏览器存在远程代码执行漏洞,攻击者可借此控制系统

[复制链接]
周一,微软向用户警告广受欢迎的Internet Explorer存在一个高危的漏洞,攻击者利用此漏洞可以接管你的计算机,进而在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新帐户。

20190926_084318_87.png

根据微软发布的安全公告,引发此漏洞的根本原因是脚本引擎(Scripting Engine)在内存中处理对象的方式。具体来说就是,Internet Explorer中的脚本引擎在内存中处理对象时存在一个远程代码执行漏洞,该漏洞以这种方式来破坏内存,然后攻击者可以在当前用户的上下文中执行任意代码。

20190926084206_2206.jpg

成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限,如果当前用户使用管理员用户权限登录,则攻击者可以控制受影响的系统。然后攻击者会在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新帐户。

在基于Web的攻击场景中,攻击者可能拥有一个旨在通过Internet Explorer利用此漏洞的特制网站,然后诱使用户查看该网站(例如,通过发送钓鱼电子邮件)。

虽然微软已发布安全更新,并通过修改脚本引擎处理内存中对象的方式来解决此漏洞。但微软再次提醒用户放弃这款已被淘汰的浏览器。今年2月,微软的安全研究人员就已敦促用户停止使用IE作为默认浏览器。后来在四月份的时候,我们得知,即使仅在计算机上安装Internet Explorer甚至不使用它都存在安全风险。

来源:开源中国  作者:局长

免责声明:网站内的图片资料内容大部分取自于互联网,如果侵犯了原作者的权益请及时通知本站,或把邮件发送至(hsbk@hotmail.com),我们会在收到邮件的24小时内尽快删除。





上一篇:电子烟巨头Juul遭刑事调查,已有7人死于相关疾病
下一篇:苹果公司捐款保护肯尼亚草原,对抗气候变化


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Title - Artist
0:00

    意见反馈|服務條款|隱私保护|小黑屋|手机版|古晋分享站

    JS of wanmeiff.com and vcpic.com Please keep this copyright information, respect of, thank you!JS of wanmeiff.com and vcpic.com Please keep this copyright information, respect of, thank you!

    网站运行:

      Powered by Discuz! X3.4

      © 2017-2020 kuchingshare.🇲🇾