读者福利!2 TB 各类技术资源免费赠送 

微软发布安全公告表示 一个IE 0day 已经被黑客利用,但目前并没有立即修复这个问题的计划。

美国国土安全局、负责报告各种重大安全漏洞的人员也在推特上描述了IE 漏洞。

微软表示当前所有受支持的Windows系统均受到影响,包括Windows 7 系统,该漏洞存在于IE浏览器处理内存的方式中,攻击者可能利用此漏洞在受影响的计算机上远程运行恶意代码,例如诱使用户通过搜索查询或电子邮件发送的链接打开恶意网站。

微软对该 0day 的描述为:脚本引擎处理 IE 内存对象的方式中存在一个远程代码执行漏洞。该漏洞可损坏内存,导致攻击者以当前用户的上下文执行任意代码。成功利用该漏洞的攻击者可获得和当前用户同样的用户权限。如果当前用户以管理员用户权限登录,则成功利用该漏洞的攻击者能够控制受影响系统。之后攻击者能够安装程序;查看、更改或删除数据;或者以完整的用户权限创建新账户。

解决方法则是在默认情况下,Windows Server 2008、Windows Server 2008 R2、Windows Server 2012、Windows Server 2012 R2、Windows Server 2016 和 Windows Server 2019 以“增强的安全配置”受限制模式运行。“增强的安全配置”模式是IE的一组预配置设置,可降低用户或管理员下载并在服务器上运行特殊构造的 web 内容的可能性。它是针对尚未被加入“IE可信”站点区域的网站的一个缓解因素。

限制对 JScript.dll 的访问权限。

对于32位系统,在管理员命令提示符中输入如下命令:

takeown /f %windir%\system32\jscript.dllcacls %windir%\system32\jscript.dll /E /P everyone:N

对于64位系统,在管理员命令提示符中输入如下命令:

takeown /f %windir%\syswow64\jscript.dllcacls %windir%\syswow64\jscript.dll /E /P everyone:Ntakeown /f %windir%\system32\jscript.dllcacls %windir%\system32\jscript.dll /E /P everyone:N

撤销应变措施微软还给出了撤销应变措施的步骤:

对于32位系统,在管理员命令提示符中输入如下命令:

cacls %windir%\system32\jscript.dll /E /R everyone

对于64位系统,在管理员命令提示符中输入如下命令:

cacls %windir%\system32\jscript.dll /E /R everyone cacls %windir%\syswow64\jscript.dll /E /R everyone

目前IE浏览器市场占有率在3.5%左右,受影响用户也是挺多的。

图片来自网络

微软也意识到这个漏洞的危害,不过目前没有修补的想法,最早将在2月中左右发布相关补丁。

关注「 民工哥技术之路」微信公众号对话框回复关键字:1024 可以获取一份最新整理的 2TB 技术干货:包括系统运维、数据库、redis、MogoDB、电子书、Java基础课程、Java实战项目、架构师综合教程、架构师实战项目、大数据、Docker容器、ELK Stack、机器学习、BAT面试精讲视频等。

☆ END ☆

精彩文章推荐:


5 种将死的编程语言!

一觉睡醒公司倒闭了!心态奔溃。。

超详细!Nginx 日志配置实践(有彩蛋)

支付宝违约暂时不算失信!网友:良心了!

高危漏洞!黑客可利用sudo获得 root权限

点击【阅读原文】发现更多精彩

有漏洞却没有没补丁...↓

你电脑里的IE浏览器正在被黑客利用相关推荐

  1. 电脑页面怎么没有计算机,如何找回电脑里消失的IE浏览器图标?

    如何找回电脑里消失的IE浏览器图标? 腾讯视频/爱奇艺/优酷/外卖 充值4折起 电脑默认的浏览器是IE浏览器,有时候电脑受到病毒攻击,浏览器图标可能就找不到了,下面小编介绍一下找回图标的方法. 具体如 ...

  2. 电脑里有两个edge浏览器怎么办?

    最近有Win10用户在电脑里发现了两个edge浏览器,一个版本新一个版本旧,这是怎么回事?遇到这种情况不要慌,下面小编就给大家仔细讲讲Win10默认设置里有两个edge浏览器的解决方法. 解决方法一: ...

  3. CSS3新属性:在网站中使用访客电脑里没有安装的字体

    CSS的font-family属性使网页可以使用客户电脑里的字体,从而得到多姿多彩的WEB页面,但当客户端没有你想要使用的字体时怎么办呢?我们总不能让每个访问者都去安装一个字体吧?事实上,这是可以的! ...

  4. 怎么把荣耀8x的手机备忘录导到电脑里?

    怎么把荣耀8x的手机备忘录导出到电脑里? 当然是华为云服务空间了. 荣耀品牌手机是华为终端主攻互联网手机业务的全资子品牌,因此,荣耀手机可以登录华为的云服务空间,而备忘录可以和图库.录音.联系人一样直 ...

  5. win10服务器网页打不开怎么办,Win10电脑有网但浏览器打不开网页怎么办?

    Win10电脑有网但浏览器打不开网页怎么办?很多小伙伴都安装了Win10系统,但是最近有小伙伴遇到了win10电脑有网,但是浏览器却怎么也打不开网页的情况,这究竟是怎么回事呢?还在为此困扰的小伙伴就跟 ...

  6. 远程服务器套娃,无限套娃!RemoteView云上浏览器:运行在浏览器里的远程浏览器...

    无限套娃!RemoteView云上浏览器:运行在浏览器里的远程浏览器 极一 • 2020 年 01 月 19 日 简介 RemoteView是一款部署在服务器中的远程浏览器,可以方便快捷地使用服务器的 ...

  7. 计算机安装系统有哪些东西,重装系统电脑里的东西还有吗|电脑重装系统后原来的东西还在吗...

    电脑重装系统以前的东西还在吗?重装系统一般会格式化C盘,也就是说重装系统肯定会导致文件被删除,但是重装系统之后硬盘原来的东西是否还有在,就不一定,重装系统方式不同,结果就不相同.重装系统可能导致电脑里 ...

  8. 怎么把计算机试题移到优盘,怎么把电脑里的系统迁移到U盘

    快速导读: Q1:怎么把电脑系统下载到u盘然后在装到电脑上啊 使用U盘PE安装的步骤如下,您可以参考一下. 1.在别的机器上制作一个U盘PE,可以试试U大师,百度U大师,到官网下载二合一版,安装在电脑 ...

  9. 平板可以看html文档吗,iPad如何看电脑里的视频 如何使用Ipad看电脑里的电影

    电脑上的视频怎么在iPad上观看? 如何在ipad播放电脑中的视频 首先,看你的视频格式.如果是mp4,就可以直接放入ipad自带浏览器或者通过itunes直接传.其他格式的需要下载第三方播放器,目前 ...

最新文章

  1. 新基建的内涵、意义和隐忧 ,基于互联网大脑模型的分析
  2. Flume日志收集系统
  3. CodeForces 508E Arthur and Brackets 贪心
  4. 关于Task类处理多线程简单示例
  5. abap-在table control中实现查找功能
  6. 小明分享|分享8ms平台sigmastar SSD201/SSD202 开源框架的github
  7. iOS核心动画之CALayer(1)
  8. JavaScript中的位置协议属性
  9. 蜜汁问题?差异基因分析谁比谁有差别吗?
  10. Sigar - no sigar-amd64-winnt.dll in java.library.path
  11. C#读写config配置文件
  12. activator.createinstance 需要垃圾回收么_Epsilon:你为什么需要一个不回收内存的垃圾回收器?...
  13. Create Table Like Mapping: 基于类型推断的建表方法
  14. python微信聊天机器人_Python快速搭建会学习的微信聊天机器人
  15. cvc 降噪_此降噪非彼降噪,你要的是哪种降噪?
  16. Pymol一些命令及使用小技巧
  17. 37手游基于云平台的大数据建设实践
  18. ios 唤醒小键盘 如何使得小键盘上出现 “前往”、“搜索”、“”等按钮
  19. Coap在Andorid中的简单应用
  20. ctfshow-29-170

热门文章

  1. 大航海时代5服务器维护,大航海时代5经验获取心得以及进度状况讲解
  2. 坐标转换-两坐标系间平面坐标转换(附软件下载)
  3. (8)雅思屠鸭第八天:听力中最重要的179个单词(必知必会)
  4. 冒险岛服务器租用需要考虑哪些因素?
  5. 计算机320分考研调剂学校有哪些,初试分数361分调剂复试没进,320分考生却进了,网友说正常现象...
  6. 运营干货| 用户触达36计,和用户来次亲密接触
  7. 群晖服务器删除的文件都在回收站吗,电脑快速清空回收站之后,文件要如何恢复?...
  8. Web安全:安全扫描工具
  9. 一元二次方程求根(含根情况的判断)
  10. Java OOP 第一章 封装