微软IE浏览器存在远程代码执行漏洞 攻击者可借此控制系统
发表于:2025-01-19 作者:千家信息网编辑
千家信息网最后更新 2025年01月19日,周一,微软向用户警告广受欢迎的Internet Explorer存在一个高危的漏洞,攻击者利用此漏洞可以接管你的计算机,进而在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新
千家信息网最后更新 2025年01月19日微软IE浏览器存在远程代码执行漏洞 攻击者可借此控制系统
周一,微软向用户警告广受欢迎的Internet Explorer存在一个高危的漏洞,攻击者利用此漏洞可以接管你的计算机,进而在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新帐户。
根据微软发布的安全公告,引发此漏洞的根本原因是脚本引擎(Scripting Engine)在内存中处理对象的方式。具体来说就是,Internet Explorer中的脚本引擎在内存中处理对象时存在一个远程代码执行漏洞,该漏洞以这种方式来破坏内存,然后攻击者可以在当前用户的上下文中执行任意代码。
成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限,如果当前用户使用管理员用户权限登录,则攻击者可以控制受影响的系统。然后攻击者会在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新帐户。
在基于Web的攻击场景中,攻击者可能拥有一个旨在通过Internet Explorer利用此漏洞的特制网站,然后诱使用户查看该网站(例如,通过发送钓鱼电子邮件)。
虽然微软已发布安全更新,并通过修改脚本引擎处理内存中对象的方式来解决此漏洞。但微软再次提醒用户放弃这款已被淘汰的浏览器。今年2月,微软的安全研究人员就已敦促用户停止使用IE作为默认浏览器。后来在四月份的时候,我们得知,即使仅在计算机上安装Internet Explorer甚至不使用它都存在安全风险。
用户
漏洞
攻击
攻击者
微软
安全
内存
权限
对象
引擎
方式
脚本
处理
代码
浏览器
浏览
帐户
数据
电脑
程序
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
服务器显卡点不亮的原因
网络安全博览会举行参观成都
软件开发员笔试真题
复古传奇怎么加入服务器
声誉好的语音聊天软件开发
换手机不换号怎么转移数据库
嵌入式软件开发工作说明书
怎么新建数据库用户
贵阳网络展厅中控服务器
福州美美软件开发
湖北生鲜专用软件开发
网络安全手抄报思维导图
尚硅谷书城项目数据库难点
软件开发项目组成员结构
sqlite数据库关闭时刻
地籍调查和地籍数据库情况
acc数据库的文件扩展名是啥
全国防疫数据库官网
usb无线打印服务器
软件后台是指软件开发商的人吗
如何取消网络服务器
网络安全隔离软件
积极探索软件开发及集成服务业务
无尽贪婪和等价交换服务器
阿里云服务器在线客服
新沂公安局网络安全民警苏海滨
河源卫星软件开发优化价格
中职网络技术期末考试
知网数据库检索途径
云服务器转移到另一个账户
相关文章
- 视频怎么转换成mp3格式教程 格式工厂转换器软件推荐
- 动态壁纸软件Wallpaper Engine正式版发售 支持简体中文
- Joomla 3.8.13发布 解决了5个安全漏洞
- cad2010背景颜色怎么改教程 cad修改布局背景底色方法
- DNF模型文件名对应是什么职业 各角色最新NPK对照表大全
- teamviewer用手机怎么远程控制电脑方法
- 微软放出Windows 10 SDK build 16278预览
- ps液化工具用不了怎么设置 无法用没反应问题解决方法
- 谷歌PixelC怎么解锁root用 PixelC解锁Bootloader教程
- DragonFly BSD 5.0发布:支持下一代HAMMER2文件系统