系統(tǒng)下載、安裝、激活,就到系統(tǒng)天地來(lái)!

所在位置: 首頁(yè) — IT資訊 — 微軟

IE零日漏洞修復(fù)程序破壞Windows打印功能

作者:系統(tǒng)天地 日期:2020-01-27

在Windows中修復(fù)最近被確認(rèn)的Internet Explorer零日漏洞實(shí)際上可能導(dǎo)致操作系統(tǒng)中的其他功能出現(xiàn)其他問(wèn)題,當(dāng)然不會(huì)有人感到奇怪,這種問(wèn)題不是第一次發(fā)生。微軟此前確認(rèn)零日問(wèn)題會(huì)影響所有受支持的Windows版本中的Internet Explorer,全面修復(fù)仍在進(jìn)行中(下一個(gè)補(bǔ)丁周二是2月11日)。

 

IE零日漏洞修復(fù)程序破壞Windows打印功能.png

 

但與此同時(shí),該公司為受影響的用戶提供了一種變通方法來(lái)保護(hù)其設(shè)備,實(shí)質(zhì)上是指示他們限制對(duì)JScript.dll的訪問(wèn)。這種緩解措施會(huì)破壞Windows的打印功能,并且無(wú)法撤銷,還原操作系統(tǒng)是恢復(fù)操作系統(tǒng)正常功能的唯一方法。轉(zhuǎn)向Reddit論壇討論此錯(cuò)誤的用戶發(fā)現(xiàn),各種品牌的打印機(jī)都會(huì)因此無(wú)法工作。

其實(shí)漏洞修復(fù)程序會(huì)導(dǎo)致這一問(wèn)題的情況官方早已確認(rèn),在最初的安全公告中,微軟警告說(shuō),如果應(yīng)用緩解措施,某些Windows功能可能會(huì)受到影響,因此他們只建議“如果有跡象表明您處于較高風(fēng)險(xiǎn)中”的時(shí)候運(yùn)用這些解決方法。

“執(zhí)行這些步驟可能會(huì)導(dǎo)致依賴JScript.dll的組件或功能的功能減少。例如,根據(jù)環(huán)境的不同,這可能包括利用代理自動(dòng)配置腳本(PAC腳本)的客戶端配置。這些功能和其他功能可能會(huì)受到影響。”微軟解釋道。

微軟此前的安全公告指出,利用此Internet Explorer漏洞的攻擊者可以通過(guò)簡(jiǎn)單地將用戶指向特制網(wǎng)站來(lái)控制設(shè)備。

“該漏洞可能以一種攻擊者在當(dāng)前用戶的上下文中執(zhí)行任意代碼的方式來(lái)破壞內(nèi)存。在基于Web的攻擊情形中,攻擊者可能擁有一個(gè)經(jīng)過(guò)精心設(shè)計(jì)的網(wǎng)站,該網(wǎng)站旨在通過(guò)Internet Explorer利用此漏洞,然后誘使用戶訪問(wèn)該網(wǎng)站,例如,通過(guò)發(fā)送電子郵件來(lái)查看該網(wǎng)站。”