千家信息网

如何进行微软Internet Explorer浏览器Jscript.Dll组件远程代码执行漏洞分析

发表于:2024-09-24 作者:千家信息网编辑
千家信息网最后更新 2024年09月24日,今天就跟大家聊聊有关如何进行微软Internet Explorer浏览器Jscript.Dll组件远程代码执行漏洞分析,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据
千家信息网最后更新 2024年09月24日如何进行微软Internet Explorer浏览器Jscript.Dll组件远程代码执行漏洞分析

今天就跟大家聊聊有关如何进行微软Internet Explorer浏览器Jscript.Dll组件远程代码执行漏洞分析,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。

概述

2019年09月23日,微软发布了针对 Internet Explorer浏览器组件 jscript.dll 的漏洞修复补丁,该漏洞由Google威胁分析小组的安全研究员ClémentLecigne发现,成功利用此漏洞会破坏内存,使攻击者能够执行任意代码,攻击者可能会利用这个漏洞通过挂马网站的形式传播恶意代码。

Internet Explorer,是微软公司推出的一款网页浏览器,jscript.dll 是工作在 IE 中的脚本引擎。据调查机构Netmarketshare的浏览器占有率调查显示[1],Internet Explorer的市场占有率为8.29%,综合其默认安装的特性和国内网民基数较大等原因,该漏洞的影响十分广泛。

图 Internet Explorer市场占有率

漏洞描述

漏洞编号:CVE-2019-1367

脚本引擎jscript.dll在处理内存对象的过程中,会触发内存损坏的漏洞,攻击者可能会通过电子邮件等方式说服或诱骗用户打开一个精心设计网页,以此来利用该漏洞,利用成功则可以在当前用户权限下执行任意代码。如果当前用户使用管理用户权限登录,则攻击者可以控制受影响的系统,并可进行安装程序、查看、更改、删除数据等进一步操作。

受影响范围

受影响范围:

IE 11Windows 7Windows 8.1Windows 10Windows Server 2012/R2Windows Server 2008Windows Server 2016Windows Server 2019
IE 10Windows Server 2012
IE 9Windows Server 2008

可能的攻击风险演化

1) 从威胁框架角度,这是一个从接触目标与进攻突防角度具有高风险的可利用漏洞,该漏洞曝光前可能被超级网空威胁行为体在类似QUANTUM系统中,用于对高价值目标打点,对此需要进一步的排查分析。

2) 被APT攻击组织和黑产组织在定向攻击中用于占坑攻击。

3) 黑产攻击组织在已攻陷网站中构造攻击页面,大规模传播恶意代码,进行勒索、挖矿等非法活动。

4) 在APT攻击组织和黑产团伙控制流量侧环节,或入侵防火墙等,可能用于实现类似QUANTUM注入。

手工修复及缓解建议

1、在32位操作系统中,可以通过以下命令限制对JScript.dll的访问:

takeown /f %windir%\system32\jscript.dllcacls %windir%\system32\jscript.dll /E /P everyone:N

2、在64位操作系统中,可以通过以下命令限制对JScript.dll的访问:

takeown /f %windir%\syswow64\jscript.dllcacls %windir%\syswow64\jscript.dll /E /P everyone:Ntakeown /f %windir%\system32\jscript.dllcacls %windir%\system32\jscript.dll /E /P everyone:N

3、安装漏洞补丁[2],或卸载受影响的浏览器。

4、将DEP配置从系统覆盖到全部应用,并将UAC设置等级调整到最高,可能有助于缓解本攻击影响。但需要进一步验证。

看完上述内容,你们对如何进行微软Internet Explorer浏览器Jscript.Dll组件远程代码执行漏洞分析有进一步的了解吗?如果还想了解更多知识或者相关内容,请关注行业资讯频道,感谢大家的支持。

漏洞 攻击 代码 浏览器 浏览 影响 系统 微软 分析 攻击者 用户 进一 组件 内存 内容 占有率 威胁 漏洞分析 成功 操作系统 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 数据库安全设备有哪些 sql2008数据库密匙 博爱齐邦网络技术有限公司 如何选择专业软件开发 远程工具连接不上服务器 杭州市网络安全研究所余杭区 2018网络安全语 江苏服务器硬盘测评 数据库的并发控制及机制 华为1288v2服务器内存嘈 华为的网络技术工程师待遇 数据库中记录的总数叫什么 分类建立安全风险数据库 北京办公软件开发公司哪家好 山西会计软件开发现价 组织网络安全工作会 麒麟服务器怎么改root密码 网络技术有三个层次 对于用户数据库和系统数据库 php登录注册加数据库 网络安全管理员工资多少 服务器管理器数据服务 软件开发和软件测试哪个好 dell服务器 硬件监控 软件开发需求分析说明书 胜利之日起源服务器 江津区网络软件开发服务代理商 南京商城分销软件开发 网络安全服务公司简介 河南羽之果网络技术有限公司
0