微软IE浏览器存在远程代码执行漏洞 攻击者可借此控制系统
发表于:2025-02-23 作者:千家信息网编辑
千家信息网最后更新 2025年02月23日,周一,微软向用户警告广受欢迎的Internet Explorer存在一个高危的漏洞,攻击者利用此漏洞可以接管你的计算机,进而在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新
千家信息网最后更新 2025年02月23日微软IE浏览器存在远程代码执行漏洞 攻击者可借此控制系统
周一,微软向用户警告广受欢迎的Internet Explorer存在一个高危的漏洞,攻击者利用此漏洞可以接管你的计算机,进而在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新帐户。
根据微软发布的安全公告,引发此漏洞的根本原因是脚本引擎(Scripting Engine)在内存中处理对象的方式。具体来说就是,Internet Explorer中的脚本引擎在内存中处理对象时存在一个远程代码执行漏洞,该漏洞以这种方式来破坏内存,然后攻击者可以在当前用户的上下文中执行任意代码。
成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限,如果当前用户使用管理员用户权限登录,则攻击者可以控制受影响的系统。然后攻击者会在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新帐户。
在基于Web的攻击场景中,攻击者可能拥有一个旨在通过Internet Explorer利用此漏洞的特制网站,然后诱使用户查看该网站(例如,通过发送钓鱼电子邮件)。
虽然微软已发布安全更新,并通过修改脚本引擎处理内存中对象的方式来解决此漏洞。但微软再次提醒用户放弃这款已被淘汰的浏览器。今年2月,微软的安全研究人员就已敦促用户停止使用IE作为默认浏览器。后来在四月份的时候,我们得知,即使仅在计算机上安装Internet Explorer甚至不使用它都存在安全风险。
用户
漏洞
攻击
攻击者
微软
安全
内存
权限
对象
引擎
方式
脚本
处理
代码
浏览器
浏览
帐户
数据
电脑
程序
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
安徽计算机应用软件开发报价
数据库码判断
晚清数据库
服务器 原理
服务器防御100g能防多少流量
杭州纵横网络技术有限公司
华为网络技术书下载
软件开发的输入输出清单
app软件开发解决方案怎么样
网络安全投资回报率roi
南京通用软件开发使用方法
晋能控股集团网络安全
net数据库名称
数据库在线测试
网络安全队会课
金融数据终端 软件开发
网络安全技术课后练习题
2020年网络技术热点
新能源网络技术都有哪些
军职在线网络技术与应用心得
龙井手机软件开发
网络安全知识宣传条幅
北京申乾网络技术有限公司
网络安全管理的三个要素是
数据库工程师备战方法
sql数据库是什么模型
2019年网络安全年会专刊
河南数据库安全箱行业
默纳克主板服务器显示不正确
浪潮服务器装win7系统下载
相关文章
- 视频怎么转换成mp3格式教程 格式工厂转换器软件推荐
- 动态壁纸软件Wallpaper Engine正式版发售 支持简体中文
- Joomla 3.8.13发布 解决了5个安全漏洞
- cad2010背景颜色怎么改教程 cad修改布局背景底色方法
- DNF模型文件名对应是什么职业 各角色最新NPK对照表大全
- teamviewer用手机怎么远程控制电脑方法
- 微软放出Windows 10 SDK build 16278预览
- ps液化工具用不了怎么设置 无法用没反应问题解决方法
- 谷歌PixelC怎么解锁root用 PixelC解锁Bootloader教程
- DragonFly BSD 5.0发布:支持下一代HAMMER2文件系统