超碰无码国产|色婷婷在线第一区|久久久久久久久久久久久久成人爽片|2025最新超碰|亚洲日韩中字幕在线观看|美女裸体秘视频网站|99re99婷婷一区二区三区|亚洲精品超碰精品|主播国产在线XXX|国产情侣啪啪一区

注冊
閩南網(wǎng) > 科技 > 軟件應用 > 電腦軟件新聞 > 正文

微軟IE瀏覽器存在遠程代碼執(zhí)行漏洞 攻擊者可借此控制系統(tǒng)

來源:開源中國 2019-09-26 15:06 http://www.ghqlgyb.cn/

  周一,微軟向用戶警告廣受歡迎的Internet Explorer存在一個高危的漏洞,攻擊者利用此漏洞可以接管你的計算機,進而在你的電腦安裝和卸載程序,查看、更改或刪除數(shù)據(jù),甚至創(chuàng)建具有完全用戶權(quán)限的新帳戶。

  根據(jù)微軟發(fā)布的安全公告,引發(fā)此漏洞的根本原因是腳本引擎(Scripting Engine)在內(nèi)存中處理對象的方式。具體來說就是,Internet Explorer中的腳本引擎在內(nèi)存中處理對象時存在一個遠程代碼執(zhí)行漏洞,該漏洞以這種方式來破壞內(nèi)存,然后攻擊者可以在當前用戶的上下文中執(zhí)行任意代碼。

微軟IE瀏覽器存在遠程代碼執(zhí)行漏洞 攻擊者可借此控制系統(tǒng)

  成功利用此漏洞的攻擊者可以獲得與當前用戶相同的用戶權(quán)限,如果當前用戶使用管理員用戶權(quán)限登錄,則攻擊者可以控制受影響的系統(tǒng)。然后攻擊者會在你的電腦安裝和卸載程序,查看、更改或刪除數(shù)據(jù),甚至創(chuàng)建具有完全用戶權(quán)限的新帳戶。

  在基于Web的攻擊場景中,攻擊者可能擁有一個旨在通過Internet Explorer利用此漏洞的特制網(wǎng)站,然后誘使用戶查看該網(wǎng)站(例如,通過發(fā)送釣魚電子郵件)。

  雖然微軟已發(fā)布安全更新,并通過修改腳本引擎處理內(nèi)存中對象的方式來解決此漏洞。但微軟再次提醒用戶放棄這款已被淘汰的瀏覽器。今年2月,微軟的安全研究人員就已敦促用戶停止使用IE作為默認瀏覽器。后來在四月份的時候,我們得知,即使僅在計算機上安裝Internet Explorer甚至不使用它都存在安全風險。

原標題:微軟IE瀏覽器存在遠程代碼執(zhí)行漏洞,攻擊者可借此控制系統(tǒng)
責任編輯:曾少林
相關閱讀:
新聞 娛樂 福建 泉州 漳州 廈門
猜你喜歡:
熱門評論:
頻道推薦
  • 以下哪種芒果品質(zhì)更佳?螞蟻莊園今日答案最
  • 人體中的哪塊骨頭與其他骨頭不相連?螞蟻莊
  • 我國現(xiàn)存仍完整保存?zhèn)鹘y(tǒng)弓箭制作技藝的弓箭
  • 新聞推薦
    @所有人 多項民生禮包加速落地快來查收 三峽大壩變形?專家:又有人在惡意炒作 北京新一波疫情為什么沒出現(xiàn)死亡病例? 戴口罩、一米線 疫情改變了哪些習慣? 呼倫貝爾現(xiàn)幻日奇觀 彩虹光帶環(huán)繞太陽
    視覺焦點
    石獅:秋風起,紫菜香 石獅:秋風起,紫菜香
    石獅環(huán)灣生態(tài)公園內(nèi)粉黛亂子草盛放 石獅環(huán)灣生態(tài)公園內(nèi)粉黛亂子草盛放
    精彩視頻
    致敬醫(yī)師節(jié)
    致敬醫(yī)師節(jié)
    (視頻)晉江深滬開漁
    (視頻)晉江深滬開漁
    專題推薦
    關注泉城養(yǎng)老服務 打造幸福老年生活
    關注泉城養(yǎng)老服務 打造幸福老年生活

    閩南網(wǎng)推出專題報道,以圖、文、視頻等形式,展現(xiàn)泉州在補齊養(yǎng)老事業(yè)短板,提升養(yǎng)老服

    新征程,再出發(fā)——聚焦2021年全國兩會
    2020福建高考招錄
     
    48小時點擊排行榜
    開漁季·廈門版“搶鮮”指南 全域聯(lián)動消費升溫 廈門暑期文旅迸發(fā)多元 廈門市疾控中心提醒:防范呼吸道合胞病毒 廈門:保障菜籃子拎得穩(wěn) 全鏈條應急保供 翔安一批老舊變壓器換新升級 200多盞路燈 福建省首屆“青春之歌”創(chuàng)業(yè)創(chuàng)新大賽廈門 檢察機關依法分別對王秉清、夏柱兵、劉健 人體中的哪塊骨頭與其他骨頭不相連?螞蟻