IE 浏览器存在远程代码执行漏洞,攻击者可借此控制系统

局长
 局长
发布于 2019年09月26日
收藏 12

周一,微软向用户警告广受欢迎的 Internet Explorer 存在一个高危的漏洞,攻击者利用此漏洞可以接管你的计算机,进而在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新帐户。

根据微软发布的安全公告,引发此漏洞的根本原因是脚本引擎(Scripting Engine)在内存中处理对象的方式。具体来说就是,Internet Explorer 中的脚本引擎在内存中处理对象时存在一个远程代码执行漏洞,该漏洞以这种方式来破坏内存,然后攻击者可以在当前用户的上下文中执行任意代码。

成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限,如果当前用户使用管理员用户权限登录,则攻击者可以控制受影响的系统。然后攻击者会在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新帐户。

在基于 Web 的攻击场景中,攻击者可能拥有一个旨在通过 Internet Explorer 利用此漏洞的特制网站,然后诱使用户查看该网站(例如,通过发送钓鱼电子邮件)。

虽然微软已发布安全更新,并通过修改脚本引擎处理内存中对象的方式来解决此漏洞。但微软再次提醒用户放弃这款已被淘汰的浏览器。今年 2 月,微软的安全研究人员就已敦促用户停止使用 IE 作为默认浏览器。后来在四月份的时候,我们得知,即使仅在计算机上安装 Internet Explorer 甚至不使用它都存在安全风险。 

本站文章除注明转载外,均为本站原创或编译。欢迎任何形式的转载,但请务必注明出处,尊重他人劳动共创开源社区。
转载请注明:文章转载自 OSCHINA 社区 [http://www.dbndka.com.cn]
本文标题:IE 浏览器存在远程代码执行漏洞,攻击者可借此控制系统
加载中

精彩评论

sevk
sevk
银行说只能用IE
小强_l669
小强_l669
放屁,我们银行说就用IE
陈李雨声
陈李雨声
linux用户发来贺电
久永
久永
你和我说IE吗?
不过我连bug10都准备放弃了。
子梦
首先你的系统得是windows

最新评论(14

y
ymgydx
银行以前觉得IE更新慢并且是系统自带浏览器,现在Edge要用chromium内核了
李达康
李达康
广受欢迎?我表示疑惑
只喝白开水
只喝白开水
广受zf部门和银行欢迎
火炫
火炫
政府已经逐步支持非IE浏览器了,比如国税局
zigzagroad
zigzagroad
恐吓式升级?
开源中国首席罗纳尔多
开源中国首席罗纳尔多
您好,为什么浏览器的漏洞能控制系统?fastjson之前也有漏洞也能控制系统?java的jar
不摘
不摘
远程代码执行
陈李雨声
陈李雨声
linux用户发来贺电
冰力
冰力
IE 架构太老了,期待 edge 整合到 Windows 吧。
久永
久永
你和我说IE吗?
不过我连bug10都准备放弃了。
子梦
首先你的系统得是windows
sevk
sevk
银行说只能用IE
MGL_TECH
MGL_TECH
没毛病啊,内网用什么都无所谓,在大的本事也奈何不了阿
小强_l669
小强_l669
放屁,我们银行说就用IE
返回顶部
顶部
天津时时彩