作者LastAttack (與我無關~~)
看板PC_Shopping
標題[情報] 因嚴重IE漏洞 微軟再為Win 7發佈安全更新
時間Sat Feb 22 12:16:50 2020
轉自cnBeta 簡體不喜勿點
https://www.cnbeta.com/articles/tech/946547.htm
----
因嚴重IE漏洞 微軟再為已停止支援的Windows 7發佈安全更新
2020年02月21日 16:45 稿源:cnBeta.COM
Windows 7和IE瀏覽器都已經於上月停止支援,但由於最新曝光的嚴重IE漏洞,微軟決定再
次為Windows 7系統提供安全修補檔。 在發現了一個被駭客廣泛使用的JavaScript引擎漏
洞之後,微軟決定為所有IE 9之前的舊版瀏覽器提供安全更新。
https://static.cnbetacdn.com/article/2020/0221/98220b8b8c8c4b1.png
CVE-2020-0674公告(
http://bit.ly/2HLnfdG )中寫道:
▌這個遠端代碼執行漏洞存在於IE瀏覽器處理腳本引擎物件的記憶體中。該漏洞可能以一
▌種攻擊者可以在當前使用者的上下文中執行任意代碼的方式來破壞記憶體。成功利用此
▌漏洞的攻擊者可以獲得與當前使用者相同的使用者許可權。
▌
▌如果當前使用者使用管理使用者許可權登錄,則成功利用此漏洞的攻擊者可以控制受影
▌響的系統。然後,攻擊者可以安裝程式,查看、更改或刪除資料,或創建具有完全使用
▌者許可權的新帳戶。
▌
▌在網路攻擊情境中,攻擊者可能會製作專門利用該IE漏洞的特製網站,然後誘使使用者
▌查看該網站。 攻擊者能夠訪問託管在IE渲染引擎上的應用或者微軟Office辦公文檔中嵌
▌入標記為「初始化安全」的ActiveX控制項。 攻擊者還可能利用受感染的網站,接受或
▌託管使用者提供的內容或廣告。 這些網站可能包含可以利用此漏洞的特製內容。
該漏洞利用可以通過任何可承載HTML的應用程式(例如文檔或PDF)來觸發,並且在
Windows 7、8.1和10上具有「嚴重」等級,並且目前正被駭客廣泛使用。 Microsoft將發
佈針對所有這些作業系統以及Windows Server 2008、2012和2019的修補程式。
----
╰(⊙Д⊙)╮佛心公司╭(⊙Д⊙)╯ ╭(⊙-⊙)╯佛心公司╰(⊙-⊙)╮
哀哉win10,UI&UX > Win7 > 全民公測
不過個人用新機還是推薦Win10啦~ Win7沒前途
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.138.54.98 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1582345014.A.875.html
推 goodsnk : 不止要上win10 還要一次上到1909 舊版本又要關更新 02/22 12:20
→ StarHero : 還好IE已移除~ 02/22 12:22
推 siwinee : 自從被勒索病毒感染,再也不用IE,立馬手刀移除 02/22 12:26
推 ltyintw : L軟決定為所有IE 9之前的舊版瀏覽器 02/22 13:24
→ ltyintw : 不包含IE11? 02/22 13:25
噓 corlos : 再戰10年! 02/22 13:27
→ Risedo : xeon幫你降fps修漏洞怕爆 02/22 13:28
推 taretare : 那就裝Chrome啊 02/22 13:42
→ KY1998 : 不會內建chrome喔 02/22 13:58
噓 Noobungas : ie下載完chrome還有用了? 02/22 14:06
→ LastAttack : chromium edge >> chrome 02/22 14:19
推 greg7575 : edge好用 02/22 14:46
推 zsp40773 : 垃圾ie害我被勒索病毒 02/22 15:28
→ pc0805 : edge同步功能半殘 02/22 17:56
噓 w180112 : 都2020了還在用windows喔 下去了啦 02/22 18:21
→ sirius65482 : 還好我還在用DOS打指令 02/22 20:49
→ dsplab : CP/M表示: 02/23 10:17