微软漏洞预警 IE浏览器存在远程代码执行漏洞

所属分类: 软件教程 / 浏览下载 阅读数: 613
收藏 0 赞 0 分享

周一,微软向用户警告广受欢迎的Internet Explorer存在一个高危的漏洞(CVE-2019-1367),受害者只需查看利用此漏洞的特制网页,即可远程执行代码,成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。攻击者利用此漏洞可以接管你的计算机,进而在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新帐户。

漏洞描述

9月23日微软紧急发布安全更新,修复了一个影响IE浏览器的远程代码执行漏洞CVE-2019-1367。攻击者可利用该漏洞在当前用户的上下文中执行任意代码,造成内存损坏。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。如果当前用户使用管理用户权限登录,则成功利用此漏洞的攻击者可以控制受影响的系统。攻击者可能会安装程序,查看、更改或删除数据或创建具有完全用户权限的新帐户。

根据微软发布的安全公告,引发此漏洞的根本原因是脚本引擎(Scripting Engine)在内存中处理对象的方式。具体来说就是,Internet Explorer中的脚本引擎在内存中处理对象时存在一个远程代码执行漏洞,该漏洞以这种方式来破坏内存,然后攻击者可以在当前用户的上下文中执行任意代码。

利用场景

在基于Web的攻击情形中,攻击者可以通过制作利用此漏洞的特制网站,然后诱使用户通过IE浏览器查看该网站(例如,通过发送钓鱼电子邮件),即可导致用户中招。攻击者还可以利用广泛存在的互联网软件内嵌广告页面进行挂马攻击。攻击者可能拥有一个旨在通过Internet Explorer利用此漏洞的特制网站,然后诱使用户查看该网站。

目前该漏洞已发现在野利用,微软官方更新通过修改脚本引擎处理内存中对象的方式发布紧急更新解决此漏洞。

漏洞等级:

高危 修复建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2019-1367

或通过WindowsUpdate安装操作系统补丁,详情如下:

1903: KB4522016 (build 18362.357)

1809: KB4522015 (build 17763.740)

1803: KB4522014 (build 17134.1009)

1709: KB4522012 (build 16299.1392)

1703: KB4522011 (build 15063.2046)

1607: KB4522010 (build 14393.3206)

1507: KB4522009 (build 10240.18334)

操作步骤:设置→更新和安全→WindowsUpdate→检查安装计算机上的更新

参考链接:

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201909-1071

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1367

虽然微软已发布安全更新,并通过修改脚本引擎处理内存中对象的方式来解决此漏洞。但微软再次提醒用户放弃这款已被淘汰的浏览器。今年2月,微软的安全研究人员就已敦促用户停止使用IE作为默认浏览器。后来在四月份的时候,我们得知,即使仅在计算机上安装Internet Explorer甚至不使用它都存在安全风险。

IE浏览器存在远程代码执行漏洞的相关介绍,希望大家喜欢,请继续关注脚本之家。

相关推荐:

ie浏览器护眼保护色怎么关闭?

IE浏览器怎么删除通过Edge打开新标签页的按钮?

ie浏览器怎么禁止缩放? 禁止ie浏览器缩放页面的教程

更多精彩内容其他人还在看

为什么火狐浏览器页面字体不一样

为什么火狐浏览器页面字体不一样,如何解决这个问题呢?
收藏 0 赞 0 分享

火狐浏览器页面会显示错乱原因和解决方法

在大家使用火狐浏览器的时候,会不会偶尔发现原来好好的页面发生显示错乱的问题呢,今天小编就为大家介绍一下如何解决火狐浏览器页面显示错乱。
收藏 0 赞 0 分享

火狐浏览器更新失败,提示请检查系统中有无其他firefox进程的解决办法

如果你像我一样用win7又在升级火狐浏览器时经常看到更新失败,请检查系统中有无其他firefox进程,那么毫无疑问,又是那个可恶的UAC出问题了
收藏 0 赞 0 分享

如何开启Firefox、IE等浏览器的隐藏选项

小编平时新接触到一款软件的时候,总会习惯性的先打开软件设置菜单查看一番,接着对软件进行一番设置。
收藏 0 赞 0 分享

彻底屏蔽114搜索的方法 远离弹出窗口

大家可以试试..有什么情况.可以交流..我在用最后一种方法.很管用的..大家看自己的情况用..有有地方.用最后一种.可能会出现网速变慢的情况.自己选择嘛
收藏 0 赞 0 分享

下载verycd的方法下载电驴资源隐藏资源的最新可用方法

自2012年8月30日之后,verycd上所有资源的ed2k下载链接均被隐藏。没有登录的会员会显示“该资源为版权方声明保护内容,VeryCD不提供其下载”的字样
收藏 0 赞 0 分享

傲游浏览器的过滤功能介绍 强力推荐

每当打开网页的你,被眼花缭乱的广告弄得搓火吗?被跟随鼠标的标语弄得烦心吗?被横幅弄得感到厌恶吗?被弹窗弄得不胜其烦吗?如果调查网民最痛恨的互联网现象,弹窗和页面广告必然列于首位
收藏 0 赞 0 分享

百度浏览器常用快捷键介绍

百度浏览器常用快捷键都整理出来.供大家参考
收藏 0 赞 0 分享

IE9下交通银行网上银行无法输入密码的设置方法

自系统升级到 Win 7以后,突然发现用 IE9 浏览器登陆交通银行网上银行时,始终不能正常输入密码。原来,非要进行特别的设置才可
收藏 0 赞 0 分享

IE9浏览器微软官方下载地址整理 简体中文版

新一代 Internet Explorer在各方面有一个新的提升,比如全新的新 JavaScript 引擎使得IE9的运算速度更快;新增GPU硬件加速,大大提升IE的运行速度;IE9子系统全面改进,极大提高了对HTML、CSS和 JavaScript的解释效率;IE9支持最新的H
收藏 0 赞 0 分享
查看更多