據悉,該漏洞存在於腳本引擎處理IE內存對象的過程中,攻擊者可以通過漏洞定製惡意網站,並通過IE訪問惡意網站,以此激活執行惡意代碼,進一步獲取電腦係統的控製權。
微軟安全官顧問指出,CVE-2019-1367會影響IE 9、10和11多個版本,其幾乎影響所有的Windows係統設備(目前已知的有Windows 10、Windows 8.1、Windows 7、Windows Server 2012/R2、Windows Server 2008、Windows Server 2016、Windows Server 2019、僅影響Windows Server 2012 IE 10和僅影響Windows Server 2008 SP2 IE 9),涉及麵之廣更容易促成攻擊行為。
對此,微軟官方建議IE用戶盡快安裝更新補丁程序。
如果電腦開啟了自動更新功能,那麼設備將會默認自動安裝該補丁。如果設置為手動,則需要單擊漏洞通報中列出的更新包鏈接。此外,微軟還為無法及時實施修補程序的用戶發布了臨時解決方法。
手動升級辦法參考:
限製對JScript.dll的訪問
對於32位係統,在管理命令提示符處輸入以下命令:
takeown /f %windir%\\system32\\jscript.dll
cacls %windir%\\system32\\jscript.dll /E /Peveryone:N
對於64位係統,在管理命令提示符處輸入以下命令:
takeown /f %windir%\\syswow64\\jscript.dll
cacls %windir%\\syswow64\\jscript.dll /E /Peveryone:N
takeown /f %windir%\\system32\\jscript.dll
cacls %windir%\\system32\\jscript.dll /E /Peveryone:N
轉載來源:山石瞭望
相關資訊
最新熱門應用
智慧笑聯app官網最新版
生活實用41.45MB
下載
盯鏈app安卓最新版
生活實用50.17M
下載
學有優教app家長版
辦公學習38.83M
下載
九號出行app官網最新版
旅行交通28.8M
下載
貨拉拉司機版app最新版
生活實用145.22M
下載
全自動搶紅包神器2024最新版本安卓app
係統工具4.39M
下載
掃描王全能寶官網最新版
辦公學習238.17M
下載
海信愛家app最新版本
生活實用235.33M
下載
航旅縱橫手機版
旅行交通138.2M
下載
雙開助手多開分身安卓版
係統工具18.11M
下載