玉林社区   玉林商家自荐   谈谈浏览器出现远程代码执行漏洞,攻击者可
返回列表
查看: 618|回复: 0

谈谈浏览器出现远程代码执行漏洞,攻击者可

[复制链接]

2万

主题

2万

帖子

8万

积分

论坛元老

Rank: 8Rank: 8

积分
81502
发表于 2022-1-4 23:33:20 | 显示全部楼层 |阅读模式

马上注册玉林红豆网会员,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x

周一,微软向用户警告广受欢迎的IE存有一个高危的安全漏洞,攻击者借助此安全漏洞能够接管你的电脑,从而在你的电脑安装和卸载程序,查看、更改或删除数据,甚至建立具有完全用户权限的新帐号。[url=http:///www.39m.net]指纹浏览器[/url]的相关问题可以到网站了解下,我们是业内领域专业的平台,您如果有需要可以咨询,相信可以帮到您,值得您的信赖![align=center]

                               
登录/注册后可看大图
[/align]






依据微软发布的安全公告,导致此安全漏洞的主要原因是脚本引擎(SE)在内存中处理对象的方法。总的来看便是,IE中的脚本引擎在内存中处理对象时存有一个远程代码执行安全漏洞,该安全漏洞以这种方法来破坏内存,然后攻击者能够在当前用户的上下文中执行任意代码。






成功借助此安全漏洞的攻击者能够获得与当前用户相同的用户权限,如果当前用户使用管理员用户权限登录,则攻击者能够控制受影响的系统。然后攻击者会在你的电脑安装和卸载程序,查看、更改或删除数据,甚至建立具有完全用户权限的新帐号。

在基于W的攻击场景中,攻击者可能拥有一个广泛开展IE借助此安全漏洞的特制,然后诱使用户查看该(例如,通过发送钓鱼电子邮件)。






虽然微软已发布安全更新,并通过修改脚本引擎处理内存中对象的方法来解决此安全漏洞。但微软再次提醒用户放弃这款已被淘汰的浏览器。今年2月,微软的安全研究人员就已敦促用户不再使用IE作为默认浏览器。后来在四月份的时候,我们得知,即使仅在计算机上安装IE甚至不使用它都存有安全隐患。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

收藏:1 | 帖子:5万



侵权举报:本页面所涉内容均为用户发表并上传,岭南都会网仅提供存储服务,岭南都会网不承担相应的法律责任;如存在侵权问题,请权利人与岭南都会网联系删除!