微软IE浏览器存在远程代码执行漏洞怎么回事?解决微软IE浏览器存在远程代码执行漏洞的方法说明

周一 , 微软向用户警告广受欢迎的Internet Explorer存在一个高危的漏洞 , 攻击者利用此漏洞可以接管你的计算机 , 进而在你的电脑安装和卸载程序 , 查看、更改或删除数据 , 甚至创建具有完全用户权限的新帐户 。

微软IE浏览器存在远程代码执行漏洞怎么回事?解决微软IE浏览器存在远程代码执行漏洞的方法说明

文章插图
根据微软发布的安全公告 , 引发此漏洞的根本原因是脚本引擎(Scripting Engine)在内存中处理对象的方式 。具体来说就是 , Internet Explorer中的脚本引擎在内存中处理对象时存在一个远程代码执行漏洞 , 该漏洞以这种方式来破坏内存 , 然后攻击者可以在当前用户的上下文中执行任意代码 。
微软IE浏览器存在远程代码执行漏洞怎么回事?解决微软IE浏览器存在远程代码执行漏洞的方法说明

文章插图
成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限 , 如果当前用户使用管理员用户权限登录 , 则攻击者可以控制受影响的系统 。然后攻击者会在你的电脑安装和卸载程序 , 查看、更改或删除数据 , 甚至创建具有完全用户权限的新帐户 。
在基于Web的攻击场景中 , 攻击者可能拥有一个旨在通过Internet Explorer利用此漏洞的特制网站 , 然后诱使用户查看该网站(例如 , 通过发送钓鱼电子邮件) 。
虽然微软已发布安全更新 , 并通过修改脚本引擎处理内存中对象的方式来解决此漏洞 。但微软再次提醒用户放弃这款已被淘汰的浏览器 。今年2月 , 微软的安全研究人员就已敦促用户停止使用IE作为默认浏览器 。后来在四月份的时候 , 我们得知 , 即使仅在计算机上安装Internet Explorer甚至不使用它都存在安全风险 。
【微软IE浏览器存在远程代码执行漏洞怎么回事?解决微软IE浏览器存在远程代码执行漏洞的方法说明】IE相关相关攻略推荐:
谷歌浏览器看视频卡顿怎么解决?解决看视频卡顿的方法说明
世界之窗如何设置默认浏览器?设置默认浏览器的步骤一览
手机谷歌浏览器插件怎么安装?手机谷歌浏览器插件安装步骤一览

    推荐阅读