微软IE浏览器存在远程代码执行漏洞,攻击者可借此控制系统

  • 时间:
  • 浏览:1
  • 来源:极速快3_快3客户端下载_极速快3客户端下载

周一,微软向用户警告广受欢迎的Internet Explorer指在另一个高危的漏洞,攻击者利用此漏洞可可不都都还可以 能接管你的计算机,进而在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完整篇 用户权限的新帐户。

根据微软发布的安全公告,引发此漏洞的根本原困是脚本引擎(Scripting Engine)在内存中解决对象的土土方法。具体来说后后,Internet Explorer中的脚本引擎在内存中解决对象时指在另一个远程代码执行漏洞,该漏洞以某些土土方法来破坏内存,有后后攻击者可可不都都还可以 能在当前用户的上下文中执行任意代码。

成功利用此漏洞的攻击者可可不都都还可以 能获得与当前用户相同的用户权限,肯能当前用户使用管理员用户权限登录,则攻击者可可不都都还可以 能控制受影响的系统。有后后攻击者会在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完整篇 用户权限的新帐户。

在基于Web的攻击场景中,攻击者肯能拥有另一个旨在通过Internet Explorer利用此漏洞的特制网站,有后后诱使用户查看该网站(类事,通过发送钓鱼电子邮件)。

我着实微软已发布安全更新,并通过修改脚本引擎解决内存中对象的土土方法来解决此漏洞。但微软再次提醒用户放弃这款已被淘汰的浏览器。今年2月,微软的安全研究人员就已敦促用户停止使用IE作为默认浏览器。后后 在四月份的前一天,人们都歌词 人们都歌词 得知,即使仅在计算机上安装Internet Explorer甚至不使用它都指在安全风险。