IE 浏览器存在远程代码执行漏洞,攻击者可借此控制系统

2019年09月26日

周一,微软向用户警告广受欢迎的 Internet Explorer 存在一个高危的漏洞,攻击者利用此漏洞可以接管你的计算机,进而在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新帐户。

根据微软发布的安全公告,引发此漏洞的根本原因是脚本引擎(Scripting Engine)在内存中处理对象的方式。具体来说就是,Internet Explorer 中的脚本引擎在内存中处理对象时存在一个远程代码执行漏洞,该漏洞以这种方式来破坏内存,然后攻击者可以在当前用户的上下文中执行任意代码。

成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限,如果当前用户使用管理员用户权限登录,则攻击者可以控制受影响的系统。然后攻击者会在你的电脑安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新帐户。

在基于 Web 的攻击场景中,攻击者可能拥有一个旨在通过 Internet Explorer 利用此漏洞的特制网站,然后诱使用户查看该网站(例如,通过发送钓鱼电子邮件)。

虽然微软已发布安全更新,并通过修改脚本引擎处理内存中对象的方式来解决此漏洞。但微软再次提醒用户放弃这款已被淘汰的浏览器。今年 2 月,微软的安全研究人员就已敦促用户停止使用 IE 作为默认浏览器。后来在四月份的时候,我们得知,即使仅在计算机上安装 Internet Explorer 甚至不使用它都存在安全风险。 

展开阅读全文
12 收藏
分享
加载中
精彩评论
银行说只能用IE
2019-09-26 08:28
8
举报
放屁,我们银行说就用IE
2019-09-26 08:25
5
举报
linux用户发来贺电
2019-09-26 09:55
3
举报
你和我说IE吗?
不过我连bug10都准备放弃了。
2019-09-26 09:31
3
举报
首先你的系统得是windows
2019-09-26 09:24
2
举报
最新评论 (14)
银行以前觉得IE更新慢并且是系统自带浏览器,现在Edge要用chromium内核了
2019-09-26 15:31
0
回复
举报
广受欢迎?我表示疑惑
2019-09-26 11:54
0
回复
举报
广受zf部门和银行欢迎
2019-09-26 16:00
0
回复
举报
政府已经逐步支持非IE浏览器了,比如国税局
2019-09-26 21:08
0
回复
举报
恐吓式升级?
2019-09-26 10:11
0
回复
举报
您好,为什么浏览器的漏洞能控制系统?fastjson之前也有漏洞也能控制系统?java的jar
2019-09-26 10:05
0
回复
举报
远程代码执行
2019-09-26 10:13
1
回复
举报
linux用户发来贺电
2019-09-26 09:55
3
回复
举报
IE 架构太老了,期待 edge 整合到 Windows 吧。
2019-09-26 09:51
0
回复
举报
你和我说IE吗?
不过我连bug10都准备放弃了。
2019-09-26 09:31
3
回复
举报
首先你的系统得是windows
2019-09-26 09:24
2
回复
举报
银行说只能用IE
2019-09-26 08:28
8
回复
举报
没毛病啊,内网用什么都无所谓,在大的本事也奈何不了阿
2019-09-27 09:12
0
回复
举报
放屁,我们银行说就用IE
2019-09-26 08:25
5
回复
举报
更多评论
14 评论
12 收藏
分享
在线直播报名
返回顶部
顶部