據 HotHardWare 報道,微軟封堵了一個 IE 瀏覽器漏洞,這個漏洞曾被黑客多次利用來奪取服務器控制權。
今年 1 月,谷歌警告安全研究人員,有黑客正在利用 IE 的漏洞發(fā)動攻擊。最初,谷歌威脅分析小組 (TAG)和其他研究人員發(fā)現,黑客通過在博客網站掛病毒來讓所有訪問這個網站的電腦中招?,F在,微軟已經在 Internet Explorer 和 Microsoft Edge 修補了這個關鍵漏洞。
當 TAG 在今年早些時候公布利用 IE 漏洞發(fā)動的攻擊事件時,有幾名安全人員表示,黑客假扮研究人員聯(lián)系他們“合作”一個項目。在通過一段時間建立信任后,黑客要求研究人員使用 Internet Explorer 打開一個網頁,隨后電腦系統(tǒng)會被安裝一個惡意后門軟件,而黑客就此擁有的服務器的控制權。
該漏洞被命名為 CVE-2021-26411,在 CVSS 評分中被評為 8.8 分,這意味著它相當危險。微軟在報告中解釋說,使用該漏洞非常簡單,只需要一個為該漏洞特別制作的網站,但它需要用戶和網頁互動才能生效,實際并不一定能讓黑客得手。
IT之家了解到,微軟在 3 月 10 日修補了該漏洞,但在其安全更新公告稱,該漏洞不僅影響 IE,也會影響 Edge,后者是微軟從頭開始打造的新款瀏覽器,比 IE 安全得多,但沒有報告稱黑客主動利用該漏洞去針對 Edge 瀏覽器的用戶。
該補丁作為微軟周二更新的一部分。微軟總共發(fā)布了 89 個補丁。除了 IE 漏洞外,Win32k 組件中的一個單獨的升級權限漏洞也被修復。補丁將在未來一兩天內自動安裝。想要立即更新的用戶可以進入開始 >設置(齒輪圖標)>更新與安全 >Windows 更新安裝這些安全補丁。
責任編輯:莊婷婷
特別聲明:本網登載內容出于更直觀傳遞信息之目的。該內容版權歸原作者所有,并不代表本網贊同其觀點和對其真實性負責。如該內容涉及任何第三方合法權利,請及時與ts@hxnews.com聯(lián)系或者請點擊右側投訴按鈕,我們會及時反饋并處理完畢。
- 最佳管理250強新榜單出爐:蘋果第二,微軟第三2023-04-20
- 微軟與任天堂簽訂10年合約 將《使命召喚》帶到任天堂平臺2023-02-21
- 微軟宣布給員工“無限休假”福利:不再固定天數2023-01-12
已有0人發(fā)表了評論