Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

微軟發佈公告稱IE 0day 漏洞已遭利用且無補丁

微軟發佈公告稱IE 0day 漏洞已遭利用且無補丁

2020-01-19 Comments 0 Comment

微軟發布安全公告( ADV200001 )稱,一個 IE 0day ( CVE-2020-0674 ) 已遭利用,而且暫無補丁,僅有應變措施和緩解措施。微軟表示正在推出解決方案,將在後續發布。微軟表示該 IE 0day 已遭在野利用,並且指出這些利用只發生在“有限的目標攻擊中”,該0day 並未遭大規模利用,而只是針對少量用戶攻擊的一部分。

這些有限的 IE 0day 攻擊被指是更大規模的黑客活動的一部分,其中牽涉了針對火狐用戶的攻擊。

漏洞詳情

根據公告,微軟將該 IE 0day 漏洞描述為遠程代碼執行漏洞 ( RCE ),是由負責處理JavaScript 代碼的瀏覽器組件 IE 腳本引擎中的內存損壞漏洞引發的。

微軟對該 0day 的描述為:腳本引擎處理 IE 內存對象的方式中存在一個遠程代碼執行漏洞。該漏洞可損壞內存,導致攻擊者以當前用戶的上下文執行任意代碼。成功利用該漏洞的攻擊者可獲得和當前用戶同樣的用戶權限。如果當前用戶以管理員用戶權限登錄,則成功利用該漏洞的攻擊者能夠控制受影響系統。之後攻擊者能夠安裝程序;查看、更改或刪除數據;或者以完整的用戶權限創建新賬戶。

在基於 web 的攻擊場景中,攻擊者能夠託管特別構造的可通過 IE 瀏覽器利用該漏洞的網站,之後說服用戶查看該網站,比如通過發送郵件的方式查看網站。比如,發送電子郵件。

解決辦法

在默認情況下,Windows Server 2008、Windows Server 2008 R2、Windows Server 2012、Windows Server 2012 R2、Windows Server 2016和Windows Server 2019以“增強的安全配置”受限制模式運行。“增強的安全配置”模式是IE的一組預配置設置,可降低用戶或管理員下載並在服務器上運行特殊構造的web內容的可能性。它是針對尚未被加入“IE可信”站點區域的網站的一個緩解因素。

應變措施

限制對 JScript.dll 的訪問權限。

對於32位系統,在管理員命令提示符中輸入如下命令:

takeown /f %windir%system32jscript.dll

cacls %windir%system32jscript.dll /E /P everyone:N

對於64位系統,在管理員命令提示符中輸入如下命令:

takeown /f %windir%syswow64jscript.dll

cacls %windir%syswow64jscript.dll /E /P everyone:N

takeown /f %windir%system32jscript.dll

cacls %windir%system32jscript.dll /E /P everyone:N

值得注意的是,微軟表示,應用該應變措施可能導致依賴 javascript.dl 的組件或特徵功能減少。因此微軟推薦盡快安裝更新實現完全防護。在安裝更新前需要還原緩解步驟以返回到完整狀態。

在默認情況下,IE11、IE10 和 IE9 用戶使用的是未受該漏洞影響的 Jscript9.dll。該漏洞僅影響使用 Jscript 腳本引擎的某些網站。

撤銷應變措施微軟還給出了撤銷應變措施的步驟:

對於32位系統,在管理員命令提示符中輸入如下命令:

cacls %windir%system32jscript.dll /E /R everyone

對於64位系統,在管理員命令提示符中輸入如下命令:

cacls %windir%system32jscript.dll /E /R everyone cacls %windir%syswow64jscript.dll /E /R everyone

微軟表示所有受支持的 Windows 桌面和 Server OS 版本均受影響。

在這裡建議大家能更新的就及時更新吧。

參考來源:微軟官方公告

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
陝西首台氫燃料客車在咸陽問世廠商演示尾氣管排水直接喝
NEXT
谷歌乳腺癌檢測AI比醫生更好?技術進步還沒那麼快

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
赫思醫美
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2020 年 1 月
一 二 三 四 五 六 日
 12345
6789101112
13141516171819
20212223242526
2728293031  
« 12 月   2 月 »

分類

  • 網站公告
  • 赫思醫美
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 暑假矯正季,讓笑容更閃亮! 2025-07-18
  • 告別鬆弛皺紋!熱瑪姬的『射頻技術』如何打造凍齡肌膚? 2025-07-18
  • Firefox新版本將支援Chrome已有多年的WebGPU功能 2025-07-17
  • 彩虹正式上架統信UOS 直接運行Windows應用 2025-07-17
  • 美團高層承諾:將保證美團騎士收入永遠站穩藍領第一梯隊 2025-07-17
  • 科尼賽克CEO直言:電動超跑沒有靈魂我們不造 2025-07-17
  • HTC預告VIVE神秘新品或為首款智慧眼鏡 2025-07-17
  • 據傳PS5 Pro將在明年5月進行性能升級推測為《GTA6》做準備 2025-07-17
  • 德國玩家偏愛A卡銷量佔65%超NV:RX9070XT賣最好 2025-07-17
  • 三星和SK海力士因意外需求推遲DDR4記憶體淘汰計劃 2025-07-17

熱門文章與頁面︰

  • 無3C行動電源禁止登機一文看懂到底什麼是3C認證、如何分辨真偽
  • FF畫師天野喜孝打造巨幅佛經畫風格迷幻完美匹配
  • 您可以在Windows 11 24H2 中找回WordPad
  • 上海兩大機場直通地鐵虹橋到浦東只要40分鐘全程26元
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • 虹膜識別:築起眼睛裡的安全線
  • 馬雲現身阿里巴巴園區頭戴鴨舌帽手拿咖啡氣色不錯
  • z-sms – 在線免費云短信臨時手機號接碼平台網頁版
  • 圖像處理工具Luminar v4.3.0.6160 破解版
  • 金庸武侠小说全集(TXT、PDF、插图版)

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

赫思醫美

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.