系統(tǒng)下載、安裝、激活,就到系統(tǒng)天地來!

所在位置: 首頁 — IT資訊 — 微軟

IE出現(xiàn)嚴(yán)重漏洞,微軟再為Win7系統(tǒng)提供安全補(bǔ)丁

作者:系統(tǒng)天地 日期:2020-02-22

Windows 7和IE瀏覽器都已經(jīng)于上月停止支持,但由于最新曝光的嚴(yán)重IE漏洞微軟決定再次為Windows 7系統(tǒng)提供安全補(bǔ)丁。在發(fā)現(xiàn)了一個被黑客廣泛使用的JavaScript引擎漏洞之后,微軟決定為所有IE 9之前的舊版瀏覽器提供安全更新。

 

Win7系統(tǒng)提供安全補(bǔ)丁

 

CVE-2020-0674條目說明: 

腳本引擎在處理Internet Explorer內(nèi)存對象方式中存在一個遠(yuǎn)程執(zhí)行代碼漏洞。該漏洞可能以一種攻擊者方式在當(dāng)前用戶的上下文中執(zhí)行任意代碼來破壞內(nèi)存。成功利用此漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。如果當(dāng)前用戶使用管理用戶權(quán)限登錄,則成功利用此漏洞的攻擊者可以控制受影響的系統(tǒng)。然后,攻擊者可能會安裝程序、查看、更改或刪除數(shù)據(jù);或創(chuàng)建具有完全用戶權(quán)限的新帳戶。

在基于Web的攻擊情形中,攻擊者可能擁有旨在通過Internet Explorer利用此漏洞的特制網(wǎng)站,然后誘使用戶查看該網(wǎng)站。攻擊者還可能在承載IE呈現(xiàn)引擎的應(yīng)用程序或Microsoft Office文檔中嵌入標(biāo)記為“初始化安全”的ActiveX控件。攻擊者還可能利用受感染的網(wǎng)站以及接受或托管用戶提供的內(nèi)容或廣告網(wǎng)站。這些網(wǎng)站可能包含可以利用此漏洞的特制內(nèi)容。

該安全更新通過修改腳本引擎處理內(nèi)存中對象的方式來解決漏洞。

該漏洞利用可以通過任何可承載HTML的應(yīng)用程序(例如文檔或PDF)來觸發(fā),并且在Windows 7、8.1和10上具有“嚴(yán)重”等級,并且目前正被黑客廣泛使用。 Microsoft將發(fā)布針對所有這些操作系統(tǒng)以及Windows Server 2008、2012和2019的補(bǔ)丁程序。