微软漏洞预警 IE浏览器存在远程代码执行漏洞

所属分类: 软件教程 / 浏览下载 阅读数: 560
收藏 0 赞 0 分享

周一,微软向用户警告广受欢迎的Internet Explorer存在一个高危的漏洞(CVE-2019-1367),受害者只需查看利用此漏洞的特制网页,即可远程执行代码,成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。攻击者利用此漏洞可以接管你的计算机,进而在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新帐户。

漏洞描述

9月23日微软紧急发布安全更新,修复了一个影响IE浏览器的远程代码执行漏洞CVE-2019-1367。攻击者可利用该漏洞在当前用户的上下文中执行任意代码,造成内存损坏。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。如果当前用户使用管理用户权限登录,则成功利用此漏洞的攻击者可以控制受影响的系统。攻击者可能会安装程序,查看、更改或删除数据或创建具有完全用户权限的新帐户。

根据微软发布的安全公告,引发此漏洞的根本原因是脚本引擎(Scripting Engine)在内存中处理对象的方式。具体来说就是,Internet Explorer中的脚本引擎在内存中处理对象时存在一个远程代码执行漏洞,该漏洞以这种方式来破坏内存,然后攻击者可以在当前用户的上下文中执行任意代码。

利用场景

在基于Web的攻击情形中,攻击者可以通过制作利用此漏洞的特制网站,然后诱使用户通过IE浏览器查看该网站(例如,通过发送钓鱼电子邮件),即可导致用户中招。攻击者还可以利用广泛存在的互联网软件内嵌广告页面进行挂马攻击。攻击者可能拥有一个旨在通过Internet Explorer利用此漏洞的特制网站,然后诱使用户查看该网站。

目前该漏洞已发现在野利用,微软官方更新通过修改脚本引擎处理内存中对象的方式发布紧急更新解决此漏洞。

漏洞等级:

高危 修复建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2019-1367

或通过WindowsUpdate安装操作系统补丁,详情如下:

1903: KB4522016 (build 18362.357)

1809: KB4522015 (build 17763.740)

1803: KB4522014 (build 17134.1009)

1709: KB4522012 (build 16299.1392)

1703: KB4522011 (build 15063.2046)

1607: KB4522010 (build 14393.3206)

1507: KB4522009 (build 10240.18334)

操作步骤:设置→更新和安全→WindowsUpdate→检查安装计算机上的更新

参考链接:

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201909-1071

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1367

虽然微软已发布安全更新,并通过修改脚本引擎处理内存中对象的方式来解决此漏洞。但微软再次提醒用户放弃这款已被淘汰的浏览器。今年2月,微软的安全研究人员就已敦促用户停止使用IE作为默认浏览器。后来在四月份的时候,我们得知,即使仅在计算机上安装Internet Explorer甚至不使用它都存在安全风险。

IE浏览器存在远程代码执行漏洞的相关介绍,希望大家喜欢,请继续关注脚本之家。

相关推荐:

ie浏览器护眼保护色怎么关闭?

IE浏览器怎么删除通过Edge打开新标签页的按钮?

ie浏览器怎么禁止缩放? 禁止ie浏览器缩放页面的教程

更多精彩内容其他人还在看

浏览器标识是怎么意思 360手机浏览器怎么设置浏览器ua标识

浏览器标识是怎么意思,浏览器标识是可以使服务器失败客户的操作系统及版本、cpu类型、浏览器版本等相关信息的功能,开启浏览器标识后你可以更加方便的给不同浏览器发送不同的页面
收藏 0 赞 0 分享

火狐浏览器怎么更改的文件默认保存位置?

火狐浏览器怎么更改的文件默认保存位置?火狐浏览器是安装在C盘的,但是想把下载路径放到D盘,怎么砂纸火狐默认的保存路径呢?下面我们一起来看看火狐浏览器更改保存位置的方法
收藏 0 赞 0 分享

2015年Google浏览器页面搜索彩蛋大全

在使用Google浏览器搜索的时候,有没有遇到一些彩蛋呢?谷歌工程师城会玩,在谷歌的页面搜索中设置了很多彩蛋,当你搜索到某个特定关键词的时候,就会出现一些特效,下面我们一起来看看2015年Google的彩蛋汇总
收藏 0 赞 0 分享

360极速浏览器自动翻译功能能取消掉吗?

360极速浏览器自动翻译功能能取消掉吗?360浏览器自带了翻译功能,遇到了英语会自动翻译成英文,虽然很好用,但是浏览器的流畅度就下降了,可以关闭吗?下面分享360极速浏览器关闭自动翻译的教程,需要的朋友可以参考下
收藏 0 赞 0 分享

qq浏览器怎么卸载?不使用控制面板卸载qq浏览器的教程

qq浏览器怎么卸载?之前我们都是用过控制面板或者第三方安全软件来卸载的,电脑里没有360安全卫士等软件,控制面板里又不显示qq浏览器该怎么卸载呢?下面分享另一种卸载方法,需要的朋友可以参考下
收藏 0 赞 0 分享

火狐浏览器怎么切换到IE兼容模式?

火狐浏览器怎么切换到IE兼容模式?有很多网页其他浏览器打不开,但是用ie浏览器就可以打开,怎么设置成ie兼容模式呢?下面我们来看看火狐浏览器切换到IE兼容模式的详细图文教程,需要的朋友可以参考下
收藏 0 赞 0 分享

谷歌Chrome浏览器不能下载百度网盘文件的两种解决办法

Chrome浏览器点击百度云网盘文件无法下载该怎么办?无法正常下载是因为谷歌拦截了,仔细观察Chrome浏览器地址栏的左上角,我们会发现有个锁状的错误提示,把它解决掉就可以了,下面分享两种解决办法,需要的朋友可以参考下
收藏 0 赞 0 分享

电脑版百度地图怎么删除多余的收藏路线?

电脑版百度地图怎么删除多余的收藏路线?经常用百度地图收藏路线,但是不知不觉就收藏了很多,该怎么删除那些不用的路线呢?下面我们来看看百度地图收藏路线的删除方法,需要的朋友可以参考下
收藏 0 赞 0 分享

用户展示微软Edge浏览器概念设计 Aero与Modern风格的结合体

微软Edge浏览器概念设计曝光,该设计基本上继承了目前Edge浏览器的界面Modern风格特点,同样是采用了明暗两种主题配色。但最明显的不同就是这一设计全面采用了Aero透明特效
收藏 0 赞 0 分享

chrome谷歌浏览器怎么随意下载网页中视频?

chrome谷歌浏览器怎么随意下载网页中视频?平时都是用chrome谷歌浏览器下载视频,下面分享使用chrome浏览器下载网页中的视频的一些技巧,需要的朋友可以参考下
收藏 0 赞 0 分享
查看更多