微軟封堵 IE 瀏覽器漏洞 曾被黑客多次利用奪取服務(wù)器控制權(quán)
IT之家 3 月 12 日消息 據(jù) HotHardWare 報(bào)道,微軟封堵了一個(gè) IE 瀏覽器漏洞,這個(gè)漏洞曾被黑客多次利用來(lái)奪取服務(wù)器控制權(quán)。
今年 1 月,谷歌警告安全研究人員,有黑客正在利用 IE 的漏洞發(fā)動(dòng)攻擊。最初,谷歌威脅分析小組 (TAG)和其他研究人員發(fā)現(xiàn),黑客通過(guò)在博客網(wǎng)站掛病毒來(lái)讓所有訪問(wèn)這個(gè)網(wǎng)站的電腦中招。現(xiàn)在,微軟已經(jīng)在 Internet Explorer 和 Microsoft Edge 修補(bǔ)了這個(gè)關(guān)鍵漏洞。
當(dāng) TAG 在今年早些時(shí)候公布利用 IE 漏洞發(fā)動(dòng)的攻擊事件時(shí),有幾名安全人員表示,黑客假扮研究人員聯(lián)系他們“合作”一個(gè)項(xiàng)目。在通過(guò)一段時(shí)間建立信任后,黑客要求研究人員使用 Internet Explorer 打開(kāi)一個(gè)網(wǎng)頁(yè),隨后電腦系統(tǒng)會(huì)被安裝一個(gè)惡意后門(mén)軟件,而黑客就此擁有的服務(wù)器的控制權(quán)。
該漏洞被命名為 CVE-2021-26411,在 CVSS 評(píng)分中被評(píng)為 8.8 分,這意味著它相當(dāng)危險(xiǎn)。微軟在報(bào)告中解釋說(shuō),使用該漏洞非常簡(jiǎn)單,只需要一個(gè)為該漏洞特別制作的網(wǎng)站,但它需要用戶(hù)和網(wǎng)頁(yè)互動(dòng)才能生效,實(shí)際并不一定能讓黑客得手。
IT之家了解到,微軟在 3 月 10 日修補(bǔ)了該漏洞,但在其安全更新公告稱(chēng),該漏洞不僅影響 IE,也會(huì)影響 Edge,后者是微軟從頭開(kāi)始打造的新款瀏覽器,比 IE 安全得多,但沒(méi)有報(bào)告稱(chēng)黑客主動(dòng)利用該漏洞去針對(duì) Edge 瀏覽器的用戶(hù)。
該補(bǔ)丁作為微軟周二更新的一部分。微軟總共發(fā)布了 89 個(gè)補(bǔ)丁。除了 IE 漏洞外,Win32k 組件中的一個(gè)單獨(dú)的升級(jí)權(quán)限漏洞也被修復(fù)。補(bǔ)丁將在未來(lái)一兩天內(nèi)自動(dòng)安裝。想要立即更新的用戶(hù)可以進(jìn)入開(kāi)始 >設(shè)置(齒輪圖標(biāo))>更新與安全 >Windows 更新安裝這些安全補(bǔ)丁。
責(zé)任編輯:hnmd003
相關(guān)閱讀
-
微軟封堵 IE 瀏覽器漏洞 曾被黑客多次利用奪取服務(wù)器控制權(quán)
IT之家 3 月 12 日消息 據(jù) HotHardWare 報(bào)道,微軟封堵了一個(gè) IE 瀏覽器漏洞,這個(gè)漏洞曾被黑...
2021-03-12 -
騰訊紅魔6今日首賣(mài) :搭載驍龍888旗艦處理器,CPU性能提升25%
3月4日晚,騰訊紅魔游戲手機(jī)6發(fā)布,包括紅魔6、紅魔6 Pro兩款機(jī)型,全球首發(fā)165Hz刷新率,售價(jià)3799元起...
2021-03-11 -
Insta360影石發(fā)布拇指防抖相機(jī) 僅26.5克 搭載FlowState防抖科技
3月9日,Insta360影石發(fā)布拇指防抖相機(jī)GO 2,僅重26 5克,可隨處安裝。外觀方面,Insta360 影石GO 2...
2021-03-10 -
重大突破!我國(guó)紅外探測(cè)器核心技術(shù)突破國(guó)外壟斷
據(jù)報(bào)道,我國(guó)紅外探測(cè)器核心技術(shù)突破國(guó)外壟斷。2009年起,全國(guó)政協(xié)委員、武漢高德紅外股份有限公司董事...
2021-03-10 -
消息稱(chēng)高通正在研發(fā)更便宜的驍龍888芯片
現(xiàn)在手機(jī)廠商之間的競(jìng)爭(zhēng)還是很激烈的,其中一個(gè)最重要的表現(xiàn)就是,搭載旗艦芯片驍龍888手機(jī)的售價(jià)已經(jīng)被...
2021-03-09 -
紫米公司發(fā)布致歉公告 ZMI 33W氮化鎵充電器無(wú)法如期上市
日前,紫米公司發(fā)布致歉公告,表示ZMI 33W氮化鎵充電器,因不可抗力原因?qū)е聼o(wú)法如期上市,具體日期待...
2021-03-08
閱讀排行
- 微軟封堵 IE 瀏覽器漏洞 曾...
- 2月SUV銷(xiāo)量環(huán)比下降43.8% 長(zhǎng)安C...
- 職業(yè)技能培訓(xùn)保障“就業(yè)優(yōu)先”落...
- 實(shí)控人頻變更戰(zhàn)略搖擺 聆達(dá)股份...
- 吉利集團(tuán)李書(shū)福:修訂鐵路運(yùn)輸標(biāo)...
- 俄研發(fā)用“意念力量”操作計(jì)算機(jī)...
- 江汽集團(tuán)周福庚:優(yōu)化居民區(qū)新能...
- 金融開(kāi)放持續(xù)推進(jìn) 代表委員:深...
- 丸碧與央視達(dá)成品牌戰(zhàn)略合作,廣...
- 卡車(chē)駕駛員現(xiàn)“缺口” 卡車(chē)司機(jī)...