当前位置:资讯 > 正文

IE 浏览器存在远程代码执行漏洞

2019-09-26 11:20:24  来源:开源中国

周一,微软向用户警告广受欢迎的 Internet Explorer 存在一个高危的漏洞,攻击者利用此漏洞可以接管你的计算机,进而在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新帐户。

根据微软发布的安全公告,引发此漏洞的根本原因是脚本引擎(Scripting Engine)在内存中处理对象的方式。具体来说就是,Internet Explorer 中的脚本引擎在内存中处理对象时存在一个远程代码执行漏洞,该漏洞以这种方式来破坏内存,然后攻击者可以在当前用户的上下文中执行任意代码。

成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限,如果当前用户使用管理员用户权限登录,则攻击者可以控制受影响的系统。然后攻击者会在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新帐户。

在基于 Web 的攻击场景中,攻击者可能拥有一个旨在通过 Internet Explorer 利用此漏洞的特制网站,然后诱使用户查看该网站(例如,通过发送钓鱼电子邮件)。

虽然微软已发布安全更新,并通过修改脚本引擎处理内存中对象的方式来解决此漏洞。但微软再次提醒用户放弃这款已被淘汰的浏览器。今年 2 月,微软的安全研究人员就已敦促用户停止使用 IE 作为默认浏览器。后来在四月份的时候,我们得知,即使仅在计算机上安装 Internet Explorer 甚至不使用它都存在安全风险。

推荐阅读

扎克伯格:FB行动要快,不搞破坏

9月26日消息,据国外媒体报道,Facebook首席执行官马克·扎克伯格(Mark Zuckerberg)日前接受采访时对公司在虚拟现实以及数字货币技术方面 【详细】

Android 10 Go Edition发布 专为入门手机打造

9月26日消息,据外媒报道,谷歌本月发布了Android 10稳定版。该版本已经在Essential Phone、Redmi K20 Pro、Pixel系列机型上线,Mate 【详细】

我凭啥要看电视开机广告?

开机无广告,快到没时间加广告,这是荣耀智慧屏的一句宣传语,似乎又让电视开机广告成了热点,让我不禁想问,电视开机没有广告,难道不应该 【详细】

用电子烟戒烟到底靠不靠谱!

近日,英国《科学报告》杂志中刊登了一篇由国际研究团队完成的报告。该报告指出,不论电子烟里是否含有尼古丁,一些香型的电子烟会有损呼吸 【详细】

海平面上升趋势已无法阻挡

今天,联合国政府间气候变化专门委员会(IPCC)发布了一份《气候变化下的海洋与冰冻圈特别报告》。报告指出,自19世纪末以来,全球海平面已经 【详细】



科技新闻网版权