千家信息网

微软IE浏览器存在远程代码执行漏洞 攻击者可借此控制系统

发表于:2025-01-19 作者:千家信息网编辑
千家信息网最后更新 2025年01月19日,周一,微软向用户警告广受欢迎的Internet Explorer存在一个高危的漏洞,攻击者利用此漏洞可以接管你的计算机,进而在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新
千家信息网最后更新 2025年01月19日微软IE浏览器存在远程代码执行漏洞 攻击者可借此控制系统

  周一,微软向用户警告广受欢迎的Internet Explorer存在一个高危的漏洞,攻击者利用此漏洞可以接管你的计算机,进而在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新帐户。

  根据微软发布的安全公告,引发此漏洞的根本原因是脚本引擎(Scripting Engine)在内存中处理对象的方式。具体来说就是,Internet Explorer中的脚本引擎在内存中处理对象时存在一个远程代码执行漏洞,该漏洞以这种方式来破坏内存,然后攻击者可以在当前用户的上下文中执行任意代码。

  成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限,如果当前用户使用管理员用户权限登录,则攻击者可以控制受影响的系统。然后攻击者会在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新帐户。

  在基于Web的攻击场景中,攻击者可能拥有一个旨在通过Internet Explorer利用此漏洞的特制网站,然后诱使用户查看该网站(例如,通过发送钓鱼电子邮件)。

  虽然微软已发布安全更新,并通过修改脚本引擎处理内存中对象的方式来解决此漏洞。但微软再次提醒用户放弃这款已被淘汰的浏览器。今年2月,微软的安全研究人员就已敦促用户停止使用IE作为默认浏览器。后来在四月份的时候,我们得知,即使仅在计算机上安装Internet Explorer甚至不使用它都存在安全风险。

用户 漏洞 攻击 攻击者 微软 安全 内存 权限 对象 引擎 方式 脚本 处理 代码 浏览器 浏览 帐户 数据 电脑 程序 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 服务器显卡点不亮的原因 网络安全博览会举行参观成都 软件开发员笔试真题 复古传奇怎么加入服务器 声誉好的语音聊天软件开发 换手机不换号怎么转移数据库 嵌入式软件开发工作说明书 怎么新建数据库用户 贵阳网络展厅中控服务器 福州美美软件开发 湖北生鲜专用软件开发 网络安全手抄报思维导图 尚硅谷书城项目数据库难点 软件开发项目组成员结构 sqlite数据库关闭时刻 地籍调查和地籍数据库情况 acc数据库的文件扩展名是啥 全国防疫数据库官网 usb无线打印服务器 软件后台是指软件开发商的人吗 如何取消网络服务器 网络安全隔离软件 积极探索软件开发及集成服务业务 无尽贪婪和等价交换服务器 阿里云服务器在线客服 新沂公安局网络安全民警苏海滨 河源卫星软件开发优化价格 中职网络技术期末考试 知网数据库检索途径 云服务器转移到另一个账户
0