自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟封堵 IE 漏洞:曾被黑客瘋狂利用

安全 漏洞
3 月 12 日消息 據(jù) HotHardWare 報(bào)道,微軟封堵了一個(gè) IE 瀏覽器漏洞,這個(gè)漏洞曾被黑客多次利用來奪取服務(wù)器控制權(quán)。

 3 月 12 日消息 據(jù) HotHardWare 報(bào)道,微軟封堵了一個(gè) IE 瀏覽器漏洞,這個(gè)漏洞曾被黑客多次利用來奪取服務(wù)器控制權(quán)。

 

[[387161]]

 

今年 1 月,谷歌警告安全研究人員,有黑客正在利用 IE 的漏洞發(fā)動(dòng)攻擊。最初,谷歌威脅分析小組 (TAG)和其他研究人員發(fā)現(xiàn),黑客通過在博客網(wǎng)站掛病毒來讓所有訪問這個(gè)網(wǎng)站的電腦中招。現(xiàn)在,微軟已經(jīng)在 Internet Explorer 和 Microsoft Edge 修補(bǔ)了這個(gè)關(guān)鍵漏洞。

當(dāng) TAG 在今年早些時(shí)候公布利用 IE 漏洞發(fā)動(dòng)的攻擊事件時(shí),有幾名安全人員表示,黑客假扮研究人員聯(lián)系他們“合作”一個(gè)項(xiàng)目。在通過一段時(shí)間建立信任后,黑客要求研究人員使用 Internet Explorer 打開一個(gè)網(wǎng)頁,隨后電腦系統(tǒng)會(huì)被安裝一個(gè)惡意后門軟件,而黑客就此擁有的服務(wù)器的控制權(quán)。 

該漏洞被命名為 CVE-2021-26411,在 CVSS 評(píng)分中被評(píng)為 8.8 分,這意味著它相當(dāng)危險(xiǎn)。微軟在報(bào)告中解釋說,使用該漏洞非常簡單,只需要一個(gè)為該漏洞特別制作的網(wǎng)站,但它需要用戶和網(wǎng)頁互動(dòng)才能生效,實(shí)際并不一定能讓黑客得手。

微軟在 3 月 10 日修補(bǔ)了該漏洞,但在其安全更新公告稱,該漏洞不僅影響 IE,也會(huì)影響 Edge,后者是微軟從頭開始打造的新款瀏覽器,比 IE 安全得多,但沒有報(bào)告稱黑客主動(dòng)利用該漏洞去針對(duì) Edge 瀏覽器的用戶。

該補(bǔ)丁作為微軟周二更新的一部分。微軟總共發(fā)布了 89 個(gè)補(bǔ)丁。除了 IE 漏洞外,Win32k 組件中的一個(gè)單獨(dú)的升級(jí)權(quán)限漏洞也被修復(fù)。補(bǔ)丁將在未來一兩天內(nèi)自動(dòng)安裝。想要立即更新的用戶可以進(jìn)入開始 >設(shè)置(齒輪圖標(biāo))>更新與安全 >Windows 更新安裝這些安全補(bǔ)丁。

 

責(zé)任編輯:姜華 來源: IT之家
相關(guān)推薦

2021-10-26 11:47:22

微軟office漏洞黑客

2012-06-19 15:16:05

2010-06-17 10:01:34

2022-06-16 08:46:30

漏洞黑客微軟

2019-05-17 09:30:22

微軟Windows XP漏洞

2023-03-21 23:47:17

2021-09-08 10:35:43

黑客零日漏洞攻擊

2009-04-06 07:06:39

2025-01-10 11:02:28

2009-05-12 09:03:30

微軟Windows 7操作系統(tǒng)

2020-12-18 08:50:58

微軟黑客SolarWinds

2023-10-18 16:36:40

2010-01-18 10:34:59

2011-07-26 12:19:17

2012-09-20 11:24:39

2010-03-15 16:58:39

2009-03-19 16:23:48

2024-11-19 15:58:56

2021-12-07 11:45:41

漏洞黑客攻擊

2009-02-25 16:28:46

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)