文章来源:开源中国
周一,微软向用户警告广受欢迎的 Internet Explorer 存在一个高危的漏洞,攻击者利用此漏洞可以接管你的计算机,进而在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新帐户。
根据微软发布的安全公告,引发此漏洞的根本原因是脚本引擎(ing Engine)在内存中处理对象的方式。具体来说就是,Internet Explorer 中的脚本引擎在内存中处理对象时存在一个远程代码执行漏洞,该漏洞以这种方式来破坏内存,然后攻击者可以在当前用户的上下文中执行任意代码。
成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限,如果当前用户使用管理员用户权限登录,则攻击者可以控制受影响的系统。然后攻击者会在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新帐户。
在基于 Web 的攻击场景中,攻击者可能拥有一个旨在通过 Internet Explorer 利用此漏洞的特制网站,然后诱使用户查看该网站(例如,通过发送钓鱼电子邮件)。
虽然微软已发布安全更新,并通过修改脚本引擎处理内存中对象的方式来解决此漏洞。但微软再次提醒用户放弃这款已被淘汰的浏览器。今年 2 月,微软的安全研究人员就已敦促用户停止使用 IE 作为默认浏览器。后来在四月份的时候,我们得知,即使仅在计算机上安装 Internet Explorer 甚至不使用它都存在安全风险。
你可能喜欢
微软IE浏览器曝零日漏洞:一个老文件格式,可致系统文件遭窃
猎云网近日获悉,根据相关报道,魔蝎科技CEO周江翔、新颜科技CEO黄向前以及公信宝项目方,先后被警方带走调查。其中,魔蝎科技被传因涉嫌侵犯公民个人信息”,而公信宝被查也被相关人士分析为大概率是因为“数...
文章来源:网易财经综合 据微博网友“大饼可以卷万物”爆料,中国最大的民营建筑设计院——成都基准方中设计院,被黑客入侵、数据绑架,勒索数千比特币。据微博网友“猫丽娜”,最新消息是,事情和平解决...
9月7日凌晨,一个高危漏洞引起所有安全人员的注意。 随着漏洞利用模块的公开,有可能导致类似WannaCry勒索病毒大量爆发的情况。 已经构成了蠕虫级的安全威胁! 漏洞概述 有国外开发者在G...
微信删除好友是很常见的,尤其是女生在生气的情况下就喜欢删除好友,但是在聊天记录上会发现有不少重要的内容没有留下,这个时候就想要恢复聊天记录,但是已经删除了的好友想要恢复聊天记录其实是很难的,而且现在微...
我刚大学毕业,赌博把我从一个阳光男孩变成了一个整天浑浑噩噩的行尸走肉。 我是在16年接触到了赌博,除夕的那天晚上我约了几个要好朋友出去吃烧烤,东一句西一句聊着以后的人生,吃完老肖直接过去结账,然...