欧美日韩国产精选国产永久在线入口|久久精品无码av色色丁香婷婷五月|欧美伊人网91天天视频色板一区|啪啪激情五月天国产高清一卡二卡|激情五月天丁香高清有码无码中文|高清无码免费在线看免费黄片|蜜桃亚洲 无码二区三区黄色网|人人叉人人爽日美黄色视频

新聞中心

微軟 Windows JScript 組件被曝 RCE 漏洞

作者 / 無(wú)憂主機(jī) 時(shí)間 2018-06-04 13:56:44

Telspace Systems 公司的研究員發(fā)現(xiàn)微軟的 Windows JScript 組件存在重要漏洞,可導(dǎo)致遠(yuǎn)程攻擊者在用戶電腦上執(zhí)行惡意代碼。 由于該漏洞影響 JScript 組件(微軟自定義的 JavaScript 執(zhí)行),唯一的條件就是攻擊者必須誘騙用戶訪問(wèn)一個(gè)惡意網(wǎng)頁(yè)或者在系統(tǒng)上下載并打開(kāi)惡意 JS 文件(一般經(jīng)由 Windows Script Host-wscript.exe 執(zhí)行)。 這個(gè)缺陷存在于 JScript 對(duì) Error 對(duì)象的處理過(guò)程中。攻擊者通過(guò)在JScript 中執(zhí)行動(dòng)作,能夠?qū)е履硞€(gè)指針在釋放后遭重用。攻擊者能利用該漏洞在當(dāng)前進(jìn)程下執(zhí)行代碼。 微軟目前已經(jīng)收到研究人員的漏洞報(bào)告,但尚未發(fā)布補(bǔ)丁。 研究人員表示,在披露漏洞之時(shí)并未發(fā)現(xiàn)漏洞遭利用的情況,因?yàn)榫W(wǎng)上幾乎不存在技術(shù)詳情,因此在微軟發(fā)布修復(fù)方案前很可能還是未遭利用的情況。 目前建議用戶不要使用依靠 JScript 組件的應(yīng)用如 IE 瀏覽器、wscript.exe 等來(lái)處理不受信任的 JS 代碼或文件。 Windows_logo

本文地址:http://m.love62.cn/safety/26787.html

1
1
1
1
1
1
1

客戶服務(wù)熱線

0791-8623-3537

在線客服