• 微软封堵 IE 漏洞:曾被黑客疯狂利用

    2021-03-12 09:56:20 FX112财经网 FX112财经网 收藏

亚汇网3月12日消息据HotHardWare报道,微软封堵了一个IE浏览器漏洞,这个漏洞曾被黑客多次利用来夺取服务器控制权。今年1月,谷歌警告安全研究人员,有黑客正在利用IE的漏洞发动攻击。最初,谷歌威胁分析小组(TAG)和其他研究人员发现,黑客通过在博客网站挂病毒来让所有访问这个网站的电脑中招。现在,微软已经在InternetExplorer和MicrosoftEdge修补了这个关键漏洞。当TAG在今年早些时候公布利用IE漏洞发动的攻击事件时,有几名安全人员表示,黑客假扮研究人员联系他们“合作”一个项目。在通过一段时间建立信任后,黑客要求研究人员使用InternetExplorer打开一个网页,随后电脑系统会被安装一个恶意后门软件,而黑客就此拥有的服务器的控制权。该漏洞被命名为CVE-2021-26411,在CVSS评分中被评为8.8分,这意味着它相当危险。微软在报告中解释说,使用该漏洞非常简单,只需要一个为该漏洞特别制作的网站,但它需要用户和网页互动才能生效,实际并不一定能让黑客得手。亚汇网了解到,微软在3月10日修补了该漏洞,但在其安全更新公告称,该漏洞不仅影响IE,也会影响Edge,后者是微软从头开始打造的新款浏览器,比IE安全得多,但没有报告称黑客主动利用该漏洞去针对Edge浏览器的用户。该补丁作为微软周二更新的一部分。微软总共发布了89个补丁。除了IE漏洞外,Win32k组件中的一个单独的升级权限漏洞也被修复。补丁将在未来一两天内自动安装。想要立即更新的用户可以进入开始>设置(齿轮图标)>更新与安全>Windows更新安装这些安全补丁。

相关阅读

本文微软封堵 IE 漏洞:曾被黑客疯狂利用由FX112财经网 首发,欢迎转载,转载请带上本文链接。
免责声明:FX112财经网(https://www.942fx.com)发布的所有信息,并不代表本站赞同其观 点和对其真实性负责,投资者据此操作,风险请自担。部分内容文章及图 片来自互联网或自媒体,版权归属于原作者,不保证该信息(包括但不限 于文字、图片、图表及数据)的准确性、真实性、完整性、有效性、及时 性、原创性等,如无意侵犯媒体或个人知识产权,请联系我们或致函告之 ,本站将在第一时间处理。关注FX112财经网,获取最优质的财经报道! 分享到: 新浪微博 微信

扫描左侧二维码
添加小编微信加入财经交流群