注册
闽南网 > 科技 > 软件应用 > 电脑软件新闻 > 正文

微软IE浏览器存在远程代码执行漏洞 攻击者可借此控制系统

来源:开源中国 2019-09-26 15:06 http://www.mnw.cn/

  周一,微软向用户警告广受欢迎的Internet Explorer存在一个高危的漏洞,攻击者利用此漏洞可以接管你的计算机,进而在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新帐户。

  根据微软发布的安全公告,引发此漏洞的根本原因是脚本引擎(Scripting Engine)在内存中处理对象的方式。具体来说就是,Internet Explorer中的脚本引擎在内存中处理对象时存在一个远程代码执行漏洞,该漏洞以这种方式来破坏内存,然后攻击者可以在当前用户的上下文中执行任意代码。

微软IE浏览器存在远程代码执行漏洞 攻击者可借此控制系统

  成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限,如果当前用户使用管理员用户权限登录,则攻击者可以控制受影响的系统。然后攻击者会在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新帐户。

  在基于Web的攻击场景中,攻击者可能拥有一个旨在通过Internet Explorer利用此漏洞的特制网站,然后诱使用户查看该网站(例如,通过发送钓鱼电子邮件)。

  虽然微软已发布安全更新,并通过修改脚本引擎处理内存中对象的方式来解决此漏洞。但微软再次提醒用户放弃这款已被淘汰的浏览器。今年2月,微软的安全研究人员就已敦促用户停止使用IE作为默认浏览器。后来在四月份的时候,我们得知,即使仅在计算机上安装Internet Explorer甚至不使用它都存在安全风险。

原标题:微软IE浏览器存在远程代码执行漏洞,攻击者可借此控制系统
责任编辑:曾少林
相关阅读:
新闻 娱乐 福建 泉州 漳州 厦门
猜你喜欢:
热门评论:
频道推荐
  • 夏至前后我国华南地区常出现哪种天气现象?
  • 夏至的古称是什么?蚂蚁庄园课堂今天答案最
  • 电影拟音师为模拟马蹄声可能使用什么道具?
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    【视频】现场直击!高考首日泉州学子奔赴考场
    【视频】现场直击!高考首日泉州学子奔赴考场
    泉州晋江:特色民俗迎端午 水上掠鸭趣味多(视频)
    泉州晋江:特色民俗迎端午 水上掠鸭趣味多(视频)
    专题推荐
    关注泉城养老服务 打造幸福老年生活
    关注泉城养老服务 打造幸福老年生活

    闽南网推出专题报道,以图、文、视频等形式,展现泉州在补齐养老事业短板,提升养老服

    新征程,再出发——聚焦2021年全国两会
    2020福建高考招录
     
    48小时点击排行榜
    厦门放宽保障性商品房申请条件 7月15日起 西藏昌都市卡若区来厦招商引资 湖里区:心血管病免费筛查 时间截至9月30 把“一米宽”市场做到“百米深” 解码火 聚焦毕业经济 | “准大学生”学化妆穿搭 “面子里子”一起靓 湖里区后埔社打造管 纳米防虫网护“果” 福州大学研发成果落 厦门7人入围决赛阶段 全运会帆船帆板资格