首页
搜索 搜索

微软奉劝用户放弃IE IE浏览器存在远程代码执行漏洞|全球新资讯

互联网     2023-06-12 20:13:59


(资料图片仅供参考)

9月26日消息 周一,微软向用户警告广受欢迎Internet Explorer存在一个高危漏洞,攻击者利用此漏洞可以接管你计算机,进而在你电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限新帐户。

根据微软发布安全公告,引发此漏洞根本原因是脚本引擎(Scripting Engine)在内存中处理对象方式。具体来说就是,Internet Explorer中脚本引擎在内存中处理对象时存在一个远程代码执行漏洞,该漏洞以这种方式来破坏内存,然后攻击者可以在当前用户上下文中执行任意代码。

成功利用此漏洞攻击者可以获得与当前用户相同用户权限,如果当前用户使用管理员用户权限登录,则攻击者可以控制受影响系统。然后攻击者会在你电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限新帐户。

在基于Web攻击场景中,攻击者可能拥有一个旨在通过Internet Explorer利用此漏洞特制网站,然后诱使用户查看该网站(例如,通过发送钓鱼电子邮件)。

虽然微软已发布安全更新,并通过修改脚本引擎处理内存中对象方式来解决此漏洞。但微软再次提醒用户放弃这款已被淘汰浏览器。今年2月,微软安全研究人员就已敦促用户停止使用IE作为默认浏览器。后来在四月份时候,我们得知,即使仅在计算机上安装Internet Explorer甚至不使用它都存在安全风险。

X 关闭

青年医药网版权所有Copyright ©  2022 All Rights Reserved.    备案号:皖ICP备2022009963号-20   联系邮箱:39 60 291 42@qq.com