11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個(gè)月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享。快來騰訊云選購(gòu)吧!
微軟的安全團(tuán)隊(duì)今天早些時(shí)候發(fā)出一條警報(bào),表示已經(jīng)有證據(jù)表明黑客利用 IE 瀏覽器中的零日漏洞發(fā)起攻擊。該漏洞被追蹤為 CVE-2021-40444,影響到微軟的 MHTML,也被稱為 Trident,即 Internet Explorer 瀏覽器引擎。雖然 MHTML 主要適用于現(xiàn)已停用的 Internet Explorer 瀏覽器,但該組件也用于 Office 應(yīng)用程序,在 Word、Excel 或 PowerPoint 文檔中呈現(xiàn)網(wǎng)絡(luò)托管的內(nèi)容。微軟公司在今天的公告中說:“微軟公司意識(shí)到有針對(duì)性的攻?
微軟日前發(fā)布了 2019 年 11 月周二補(bǔ)丁,解決了九款產(chǎn)品存在的 74 個(gè)漏洞。其中有個(gè)是針對(duì)修補(bǔ)了IE腳本引擎存在的零日漏洞(漏洞編碼為CVE-2019-1429),微軟稱,該漏洞目前正在被攻擊者惡意利用。具體來說,就是黑客可以利用漏洞在易受攻擊的系統(tǒng)上遠(yuǎn)程執(zhí)行任意代碼。因?yàn)槁┒创嬖谟贗E腳本引擎中,可以使用惡意的Office文檔來執(zhí)行代碼。
微軟發(fā)布了緊急帶外安全更新,以解決影響IE瀏覽器和Windows Defender存在的兩大漏洞。據(jù)悉,這些漏洞(漏洞編號(hào):CVE-2019- 1367 和CVE-2019-1255)使得遠(yuǎn)程攻擊者能夠控制目標(biāo)系統(tǒng)。