站長資訊網(wǎng)
        最全最豐富的資訊網(wǎng)站

        IE 出新漏洞 Bug ,迫使微軟再推送 Windows 7 補(bǔ)丁

        電腦百事網(wǎng)2月24日消息 電腦百事網(wǎng)此前報(bào)道,微軟Windows 7和Internet Explorer瀏覽器已經(jīng)在1月15日結(jié)束技術(shù)支持,但是由于停止支持后仍然暴露了幾個(gè)Bug,導(dǎo)致微軟還無法停止修補(bǔ)這款不支持的操作系統(tǒng)。

        IE 出新漏洞 Bug ,迫使微軟再推送 Windows 7 補(bǔ)丁

        被積極利用的Javascript引擎Bug導(dǎo)致微軟在IE9之前一直為舊瀏覽器發(fā)布新補(bǔ)丁。

        CVE-2020-0674條目說明:

        腳本引擎在處理Internet Explorer內(nèi)存對象方式中存在一個(gè)遠(yuǎn)程執(zhí)行代碼漏洞。該漏洞可能以一種攻擊者方式在當(dāng)前用戶的上下文中執(zhí)行任意代碼來破壞內(nèi)存。成功利用此漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。如果當(dāng)前用戶使用管理用戶權(quán)限登錄,則成功利用此漏洞的攻擊者可以控制受影響的系統(tǒng)。然后,攻擊者可能會安裝程序、查看、更改或刪除數(shù)據(jù);或創(chuàng)建具有完全用戶權(quán)限的新帳戶。

        在基于Web的攻擊情形中,攻擊者可能擁有旨在通過Internet Explorer利用此漏洞的特制網(wǎng)站,然后誘使用戶查看該網(wǎng)站。攻擊者還可能在承載IE呈現(xiàn)引擎的應(yīng)用程序或Microsoft Office文檔中嵌入標(biāo)記為“初始化安全”的ActiveX控件。攻擊者還可能利用受感染的網(wǎng)站以及接受或托管用戶提供的內(nèi)容或廣告網(wǎng)站。這些網(wǎng)站可能包含可以利用此漏洞的特制內(nèi)容。

        該安全更新通過修改腳本引擎處理內(nèi)存中對象的方式來解決漏洞。

        電腦百事網(wǎng)了解到,該漏洞利用可以通過任何可承載HTML的應(yīng)用程序(例如文檔或PDF)來觸發(fā),并且在Windows 7、Windows 8.1和Windows 10上具有“嚴(yán)重”等級,并且目前正在被廣泛使用。微軟將發(fā)布針對所有這些操作系統(tǒng)以及Windows Server 2008、2012和2019的補(bǔ)丁程序。

        CVE-2020-0674條目更新信息查看:點(diǎn)此鏈接。

        贊(0)
        分享到: 更多 (0)
        網(wǎng)站地圖   滬ICP備18035694號-2    滬公網(wǎng)安備31011702889846號
        主站蜘蛛池模板: 无码国模国产在线无码精品国产自在久国产 | 国产精品素人搭讪在线播放 | 国产一区二区三精品久久久无广告| 嫖妓丰满肥熟妇在线精品| 国产亚洲精品a在线观看| 欧美精品免费观看二区| 国产精品亚洲片在线观看不卡| 最新欧美性爱精品一区二区三区| 国内精品视频在线观看| 成人一区二区三区精品| 久久亚洲国产欧洲精品一| 97久久超碰成人精品网站| 一区二区三区精品高清视频免费在线播放 | 2023国产精品自拍| 国产成人精品免费视频网页大全| 久久99精品久久久久久久久久| 亚洲精品乱码久久久久久| 午夜精品久久久久久久无码| 蜜臀精品无码AV在线播放| 国产一区二区三区欧美精品| 99在线观看视频免费精品9| 久久99精品国产一区二区三区| 91麻豆精品国产自产在线观看一区| 精品国产乱码久久久久久郑州公司| 亚洲精品中文字幕乱码三区| 亚洲国产主播精品极品网红 | 国产午夜精品久久久久九九电影| 日本精品久久久久中文字幕8| 国产成人精品日本亚洲18图| 国产精品v片在线观看不卡| 精品无码AV无码免费专区| 欧产日产国产精品精品| 久久精品国产亚洲精品2020| 欧美精品videosse精子| 精品久久久无码人妻中文字幕豆芽| 久久精品亚洲一区二区三区浴池| 久久精品国产亚洲精品2020 | 亚洲国产精品自在拍在线播放 | 国产亚洲精品a在线观看| 精品久久人人爽天天玩人人妻| 久久e热在这里只有国产中文精品99|