首頁 > 新聞 > 智能 > 正文

        微軟封堵 IE 瀏覽器漏洞 曾被黑客多次利用奪取服務器控制權

        2021-03-12 11:32:53來源:IT之家  

        IT之家 3 月 12 日消息 據 HotHardWare 報道,微軟封堵了一個 IE 瀏覽器漏洞,這個漏洞曾被黑客多次利用來奪取服務器控制權。

        今年 1 月,谷歌警告安全研究人員,有黑客正在利用 IE 的漏洞發動攻擊。最初,谷歌威脅分析小組 (TAG)和其他研究人員發現,黑客通過在博客網站掛病毒來讓所有訪問這個網站的電腦中招。現在,微軟已經在 Internet Explorer 和 Microsoft Edge 修補了這個關鍵漏洞。

        當 TAG 在今年早些時候公布利用 IE 漏洞發動的攻擊事件時,有幾名安全人員表示,黑客假扮研究人員聯系他們“合作”一個項目。在通過一段時間建立信任后,黑客要求研究人員使用 Internet Explorer 打開一個網頁,隨后電腦系統會被安裝一個惡意后門軟件,而黑客就此擁有的服務器的控制權。

        該漏洞被命名為 CVE-2021-26411,在 CVSS 評分中被評為 8.8 分,這意味著它相當危險。微軟在報告中解釋說,使用該漏洞非常簡單,只需要一個為該漏洞特別制作的網站,但它需要用戶和網頁互動才能生效,實際并不一定能讓黑客得手。

        IT之家了解到,微軟在 3 月 10 日修補了該漏洞,但在其安全更新公告稱,該漏洞不僅影響 IE,也會影響 Edge,后者是微軟從頭開始打造的新款瀏覽器,比 IE 安全得多,但沒有報告稱黑客主動利用該漏洞去針對 Edge 瀏覽器的用戶。

        該補丁作為微軟周二更新的一部分。微軟總共發布了 89 個補丁。除了 IE 漏洞外,Win32k 組件中的一個單獨的升級權限漏洞也被修復。補丁將在未來一兩天內自動安裝。想要立即更新的用戶可以進入開始 >設置(齒輪圖標)>更新與安全 >Windows 更新安裝這些安全補丁。

        責任編輯:hnmd003

        相關閱讀

        推薦閱讀

        亚洲äv永久无码精品天堂久久| 亚洲白嫩在线观看| 亚洲激情黄色小说| 亚洲国产综合专区在线电影| 久久亚洲精品无码观看不卡| 亚洲国产主播精品极品网红| 亚洲成?Ⅴ人在线观看无码| 国产精品亚洲а∨无码播放不卡| 亚洲AV永久无码精品一福利| 亚洲av午夜电影在线观看| 亚洲乱亚洲乱妇24p| 亚洲欧美成人综合久久久| 国产成人亚洲综合网站不卡| 亚洲成_人网站图片| 亚洲人成无码网站在线观看 | 亚洲一区二区三区AV无码| 久久影视国产亚洲| 国产av无码专区亚洲av果冻传媒| 国产偷国产偷亚洲清高动态图 | 亚洲综合亚洲国产尤物| 亚洲成人福利网站| 97久久国产亚洲精品超碰热| 亚洲AV男人的天堂在线观看| 亚洲日韩一区二区一无码| 亚洲6080yy久久无码产自国产| 免费观看亚洲人成网站| 亚洲一区二区三区乱码A| 中文亚洲AV片不卡在线观看| 亚洲va中文字幕无码久久不卡| 亚洲av片劲爆在线观看| 亚洲视频在线观看网址| 久久精品国产亚洲AV忘忧草18| 亚洲午夜理论片在线观看| 综合偷自拍亚洲乱中文字幕| 亚洲电影日韩精品| 亚洲精品国偷自产在线| 亚洲黄色高清视频| 亚洲va久久久久| 国产成人亚洲毛片| 亚洲中文字幕在线乱码| 亚洲高清在线视频|