站長資訊網
        最全最豐富的資訊網站

        IE 出新漏洞 Bug ,迫使微軟再推送 Windows 7 補丁

        電腦百事網2月24日消息 電腦百事網此前報道,微軟Windows 7和Internet Explorer瀏覽器已經在1月15日結束技術支持,但是由于停止支持后仍然暴露了幾個Bug,導致微軟還無法停止修補這款不支持的操作系統。

        IE 出新漏洞 Bug ,迫使微軟再推送 Windows 7 補丁

        被積極利用的Javascript引擎Bug導致微軟在IE9之前一直為舊瀏覽器發布新補丁。

        CVE-2020-0674條目說明:

        腳本引擎在處理Internet Explorer內存對象方式中存在一個遠程執行代碼漏洞。該漏洞可能以一種攻擊者方式在當前用戶的上下文中執行任意代碼來破壞內存。成功利用此漏洞的攻擊者可以獲得與當前用戶相同的用戶權限。如果當前用戶使用管理用戶權限登錄,則成功利用此漏洞的攻擊者可以控制受影響的系統。然后,攻擊者可能會安裝程序、查看、更改或刪除數據;或創建具有完全用戶權限的新帳戶。

        在基于Web的攻擊情形中,攻擊者可能擁有旨在通過Internet Explorer利用此漏洞的特制網站,然后誘使用戶查看該網站。攻擊者還可能在承載IE呈現引擎的應用程序或Microsoft Office文檔中嵌入標記為“初始化安全”的ActiveX控件。攻擊者還可能利用受感染的網站以及接受或托管用戶提供的內容或廣告網站。這些網站可能包含可以利用此漏洞的特制內容。

        該安全更新通過修改腳本引擎處理內存中對象的方式來解決漏洞。

        電腦百事網了解到,該漏洞利用可以通過任何可承載HTML的應用程序(例如文檔或PDF)來觸發,并且在Windows 7、Windows 8.1和Windows 10上具有“嚴重”等級,并且目前正在被廣泛使用。微軟將發布針對所有這些操作系統以及Windows Server 2008、2012和2019的補丁程序。

        CVE-2020-0674條目更新信息查看:點此鏈接。

        贊(0)
        分享到: 更多 (0)
        網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
        主站蜘蛛池模板: 亚洲韩精品欧美一区二区三区| 无码AV动漫精品一区二区免费| 国内精品久久久久久久影视麻豆| 国产精品美女一区二区视频| 日本免费精品一区二区三区| 伊人久久大香线蕉精品| 国产亚洲精品无码成人| 亚洲精品狼友在线播放| 凹凸69堂国产成人精品视频| 99re久久精品国产首页2020| 亚洲国产精品丝袜在线观看| 国产午夜精品一本在线观看 | 无码国产69精品久久久久网站 | 在线观看91精品国产网站| 日韩人妻精品一区二区三区视频| 精品久久久久久无码人妻热| 91精品观看91久久久久久| 国产精品一区二区久久国产| 亚洲精品白浆高清久久久久久| 日韩精品免费一线在线观看| 久久99精品久久久久久水蜜桃| 国产叼嘿久久精品久久| 中文字幕日韩精品无码内射| 精品国产一区二区三区2021| 日韩精品免费视频| 久久91精品国产91久久小草| 91精品最新国内在线播放| 国产精品丝袜一区二区三区| 久久精品国产亚洲av日韩| 无码国内精品久久人妻| 无码精品A∨在线观看中文| 亚洲爆乳精品无码一区二区| 久久久无码精品午夜| 精品久久久久久无码人妻热| 久久99精品国产99久久6| 精品精品国产高清a毛片| 国产精品一级AV在线播放| 精品国产亚洲一区二区在线观看| 久久精品国产亚洲av瑜伽| 热RE99久久精品国产66热| 亚洲精品无码永久在线观看|