AICon上海|与字节、阿里、腾讯等企业共同探索Agent 时代的落地应用 了解详情
写点什么

微软发布 IE 补丁,修补脚本引擎漏洞

  • 2018-12-25
  • 本文字数:756 字

    阅读完需:约 2 分钟

微软发布IE补丁,修补脚本引擎漏洞

微软已经针对 Internet Explorer(IE)脚本引擎中的一个关键漏洞发布了带外更新,该漏洞可能导致远程代码执行。Tenable 研究工程师 Satnam Narang 表示,这个漏洞正在被大肆利用,用户应该尽快更新他们的系统。


Narang 说,这个漏洞影响了多个 IE 版本,包括自 2012 年以来的所有 Windows 和 Windows Server 版本(Windows 7、8 和 10 以及 Windows Server 2012、2016 和 2019)上的 Internet Explorer 11、Windows Server 2008 上的 Internet Explorer 9 和 Windows Server 2012 上的 Internet Explorer 10。


微软表示,该漏洞正被利用,用于“针对性攻击”,也即可能是通过发送电子邮件或其他等效方式访问伪造的网站:


如果当前用户使用管理用户权限登录,那么成功利用此漏洞的攻击者可以控制受影响的系统。然后攻击者可以安装程序,查看、更改或删除数据,或者创建具有完全用户权限的新帐户。


微软没有公开这个漏洞背后的细节,只是稍微澄清漏洞是由 Internet Explorer JScript 脚本引擎处理内存对象的方式引起的。对于那些希望在安装微软补丁之前为系统提供保护的人,可以使用一种解决方法,即禁用对 jscript.dll 的访问。实际上,jscript.dll 实现了旧版本的 jscript 脚本引擎,该引擎仍然存在,但出于兼容性原因,已被 jscript9.dll 取代,Internet Explorer 9、10、11 中默认启用的是 jscript9.dll。禁用 jscript.dll 只会影响那些特定要求使用它的网站。


要在 32 位系统上禁用 jscript.dll,可以以管理员身份运行以下命令:


cacls %windir%\system32\jscript.dll /E /P everyone:N
复制代码


对于 64 位系统,可以运行:


cacls %windir%\syswow64\jscript.dll /E /P everyone:N
复制代码


如果要给系统打补丁,用户需要启用 Windows Update,并应用最新的安全更新。


查看英文原文:


https://www.infoq.com/news/2018/12/microsoft-patches-ie-zero-day


2018-12-25 00:001181
用户头像

发布了 731 篇内容, 共 461.5 次阅读, 收获喜欢 2004 次。

关注

评论 1 条评论

发布
暂无评论
发现更多内容

第五周总结--一致性hash

互金从业者X

Week5

第五周作业

数字

【架构师训练营 - week5 -2】总结

早睡早起

架构师训练营 - 第五周 - 作业

Anrika

极客大学架构师训练营

第05周 技术选型-01 命题作业

Jaye

第五周作业

qqq

极客大学架构师训练营

架构师训练营-作业3

A Matt

「架构师训练营」作业:第 5 周 一致性 hash 算法

Amy

极客大学架构师训练营 作业 一致性hash 一致性Hash算法 第五周

架构师训练营第五周作业

zongbin

极客大学架构师训练营

架构师训练营 -W5-20200708

丁亚宁

极客大学架构师训练营 一致性hash

第五周感想

数字

本周总结

Geek_zhangjian

架构师训练营-week5-学习总结

晓-Michelle

极客大学架构师训练营

【架构师训练营】第 5周作业

花生无翼

极客大学架构师训练营

一致性哈希算法JAVA版简单验证

L001

架构师0期05周作业

我在终点等你

架构师训练营-week5

强哥

极客大学架构师训练营

一致性hash算法的实现

互金从业者X

《架构师训练营》第五周总结

架构师训练营第五周感悟

张锐

架构师训练营 - 总结 5

进击的炮灰

架构师0期05周总结

我在终点等你

week5作业

一致性 hash 算法

Geek_zhangjian

技术选型能力反映了架构师的综合水平(第 5 周学习总结)

李德政

极客大学架构师训练营

架构师训练营 -W5-20200708-学习总结

丁亚宁

一致性哈希算法与实现

俊俊哥

缓存 算法 一致性哈希

第五周总结

qqq

架构师训练营第五周作业

张锐

架构师训练营-第五周-课程总结

狂奔嘀兔纸

极客大学架构师训练营

微软发布IE补丁,修补脚本引擎漏洞_安全_Sergio De Simone_InfoQ精选文章