IE 浏览器存在远程代码执行漏洞
2019-10-24 21:47
1551 查看
周一,微软向用户警告广受欢迎的 Internet Explorer 存在一个高危的漏洞,者利用此漏洞可以接管你的计算机,进而在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新帐户。
根据微软发布的安全公告,引发此漏洞的根本原因是脚本引擎(Scripting Engine)在内存中处理对象的方式。具体来说就是,Internet Explorer 中的脚本引擎在内存中处理对象时存在一个远程代码执行漏洞,该漏洞以这种方式来破坏内存,然后者可以在当前用户的上下文中执行任意代码。
IE 浏览器存在远程代码执行漏洞IE 浏览器存在远程代码执行漏洞
成功利用此漏洞的者可以获得与当前用户相同的用户权限,如果当前用户使用管理员用户权限登录,则者可以控制受影响的系统。然后者会在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新帐户。
在基于 Web 的场景中,者可能拥有一个旨在通过 Internet Explorer 利用此漏洞的特制网站,然后诱使用户查看该网站(例如,通过发送钓鱼电子邮件)。
虽然微软已发布安全更新,并通过修改脚本引擎处理内存中对象的方式来解决此漏洞。但微软再次提醒用户放弃这款已被淘汰的浏览器。今年 2 月,微软的安全研究人员就已敦促用户停止使用 IE 作为默认浏览器。后来在四月份的时候,我们得知,即使仅在计算机上安装 Internet Explorer 甚至不使用它都存在安全风险。
更多linux咨询请查看www.linuxprobe.com
相关文章推荐
- Microsoft Edge 浏览器远程代码执行漏洞POC及细节(CVE-2017-8641)
- IE "ReleaseInterface()"远程代码执行漏洞
- Fastjson存在远程代码执行高危安全漏洞
- Microsoft Edge 浏览器远程代码执行漏洞POC及细节(CVE-2017-8641)
- Ubuntu崩溃报告工具存在远程代码执行漏洞
- OpenSSH 曝远程代码执行漏洞,尽快升级
- CVE-2019-14422:TortoiseSVN远程执行代码漏洞警报
- HTTP.sys 远程执行 代码漏洞 ( MS15-034)
- Bash 远程任意代码执行安全漏洞(最严重漏洞)
- [EXP]CVE-2019-1821 Cisco Prime Infrastructure思科未授权远程代码执行漏洞
- IIS7 HTTP.sys远程代码执行漏洞
- Struts 2最新0day破坏性漏洞(远程任意代码执行)等的重现方法
- CVE-2018-7600 Drupal核心远程代码执行漏洞分析
- CVE-2017-6920 Drupal远程代码执行漏洞学习
- HP System Management Homepage 'iprange'参数远程代码执行漏洞
- Struts2(s2-016)远程代码执行漏洞详细代码分析
- Samba远程崩溃或代码执行漏洞(CVE-2015-0240)简要分析
- MongoDB ‘conn’Mongo 对象远程代码执行漏洞
- MS12-020:远程桌面中的漏洞可能允许远程代码执行:2012 年 3 月 13 日
- Struts2-057远程代码执行漏洞