今年2月,微软的安全研究人员就已敦促用户停止使用 IE 作为默认浏览器。
但是出于某些特定场景,很多用户在嫌弃IE的同时,仍不得不在设备上留下它。
不过最近我们才知道,只要你在电脑上安装了IE,即使不使用它都会存在安全风险。
本周一,微软向用户警告IE浏览器存在一个高危远程执行漏洞(CVE-2019-1367)。
黑客利用此漏洞可以获得与当前用户相同的用户权限,进而在电脑中安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新帐户。
微软安全官顾问指出,这个漏洞会影响IE 9、10和11多个版本,其几乎影响所有的Windows系统设备。
微软官方建议IE用户尽快安装更新补丁程序,通过修改脚本引擎处理内存中对象的方式来解决此漏洞。
地址:http://1t.click/azmw
如果你的电脑开启了自动更新功能,那么设备将会默认自动安装该补丁。
如果你的电脑设置为手动更新,则需要单击上面的更新包链接。
此外,微软还为无法及时实施修补程序的用户发布了临时解决方法。
限制对JScript.dll的访问
对于32位系统,在管理命令提示符处输入以下命令:
takeown /f %windir%\system32\jscript.dll cacls %windir%\system32\jscript.dll /E /Peveryone:N
对于64位系统,在管理命令提示符处输入以下命令:
takeown /f %windir%\syswow64\jscript.dll cacls %windir%\syswow64\jscript.dll /E /Peveryone:N takeown /f %windir%\system32\jscript.dll cacls %windir%\system32\jscript.dll /E /Peveryone:N
不过,微软虽然已发布安全更新,但它仍再次提醒用户放弃这款已被淘汰的浏览器。
本文暂时没有评论,来添加一个吧(●'◡'●)