科技前沿看點微軟證實ie瀏覽器存在重大安全漏洞 預計將于下月初修復

新時代高科技不計其數越來越發達,小伙伴們看過不少科技新聞吧,在我們生活中應該也用到很多這些高科技東西,有哪些小伙伴值的關注的呢,今天就跟大家分享一篇有關科技方面知識,希望大家會喜歡。

微軟已經證實了其IE瀏覽器中的零日攻擊,黑客正在使用該瀏覽器進行“定向攻擊”。該公司表示,正在研究一項修復方案,預計將于下月發布,作為其月度安全補丁的一部分。

“遠程代碼執行漏洞以腳本引擎處理InternetExplorer中內存中的對象的方式存在。漏洞會破壞內存,使攻擊者可以在當前用戶的上下文中執行任意代碼。成功利用該漏洞的攻擊者可以獲得與當前用戶相同的用戶權限,“微軟在其網站上表示。

”如果使用管理用戶權限登錄當前用戶,成功利用該漏洞的攻擊者可以控制受影響的系統。然后,攻擊者可以安裝程序;查看、更改或刪除數據;或創建具有完整用戶權限的新帳戶,“它補充說。

微軟表示,黑客可以托管一個“特別制作的網站”,通過InternetExplorer來利用這一缺陷,并說服用戶通過發送電子郵件等方式打開網站。

微軟表示,每個月的第二個星期二(Update)都會發布安全更新。在這種情況下,更新可以在2月11日。

早些時候,美國計算機應急準備小組(US-CERT)報告了InternetExplorer中的漏洞,稱“在野外的漏洞中被檢測到”。據稱,該漏洞與Mozilla的漏洞非常相似,黑客利用Fire fox瀏覽器中的漏洞進行了“定向攻擊”。

微軟補充說,所有版本的Windows都受到了漏洞的影響。TechCrunch的一份報告指出,該公司本周早些時候結束了對Windows7的支持。在InternetExplorer9、10、11版本中也發現了該漏洞。

這份最新報告發表之前不久,微軟發布了一份修正微軟Windows操作系統安全缺陷的更新報告。這一缺陷本可以讓攻擊者訪問用戶的私人信息,甚至進行監視。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時候聯系我們修改或刪除,多謝