分享免费的编程资源和教程

网站首页 > 技术教程 正文

该更新补丁了:IE浏览器曝高危漏洞,可让黑客直接控制系统

goqiw 2024-09-14 06:50:55 技术教程 27 ℃ 0 评论

今年2月,微软的安全研究人员就已敦促用户停止使用 IE 作为默认浏览器。

但是出于某些特定场景,很多用户在嫌弃IE的同时,仍不得不在设备上留下它。

不过最近我们才知道,只要你在电脑上安装了IE,即使不使用它都会存在安全风险。

本周一,微软向用户警告IE浏览器存在一个高危远程执行漏洞(CVE-2019-1367)。

黑客利用此漏洞可以获得与当前用户相同的用户权限,进而在电脑中安装和卸载程序,查看、更改或删除数据,甚至创建具有完全用户权限的新帐户。

微软安全官顾问指出,这个漏洞会影响IE 9、10和11多个版本,其几乎影响所有的Windows系统设备。

微软官方建议IE用户尽快安装更新补丁程序,通过修改脚本引擎处理内存中对象的方式来解决此漏洞。

地址:http://1t.click/azmw

如果你的电脑开启了自动更新功能,那么设备将会默认自动安装该补丁。

如果你的电脑设置为手动更新,则需要单击上面的更新包链接。

此外,微软还为无法及时实施修补程序的用户发布了临时解决方法。

限制对JScript.dll的访问

对于32位系统,在管理命令提示符处输入以下命令:

takeown /f %windir%\system32\jscript.dll
cacls %windir%\system32\jscript.dll /E /Peveryone:N

对于64位系统,在管理命令提示符处输入以下命令:

takeown /f %windir%\syswow64\jscript.dll
cacls %windir%\syswow64\jscript.dll /E /Peveryone:N
takeown /f %windir%\system32\jscript.dll
cacls %windir%\system32\jscript.dll /E /Peveryone:N

不过,微软虽然已发布安全更新,但它仍再次提醒用户放弃这款已被淘汰的浏览器。

Tags:

本文暂时没有评论,来添加一个吧(●'◡'●)

欢迎 发表评论:

最近发表
标签列表