1 / 2
文档名称:

2021年IE零日漏洞,约70%,PC会受影响PC卡红漏洞.docx

格式:docx   大小:15KB   页数:2页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

2021年IE零日漏洞,约70%,PC会受影响PC卡红漏洞.docx

上传人:非学无以广才 2021/3/23 文件大小:15 KB

下载得到文件列表

2021年IE零日漏洞,约70%,PC会受影响PC卡红漏洞.docx

相关文档

文档介绍

文档介绍:IE零日漏洞,约70%,PC会受影响PC卡红漏洞

     Websense安全教授在微软IE浏览器中发觉了一个新的漏洞,此漏洞的关键影响对象是IE 8和IE 9,而且正在被黑客们广泛应用于各类网络攻击中。另外,不一样版本的IE浏览器IE 6、IE 7、IE 8、IE 9、IE 10和IE 11的特定配置全部可能成为潜在的系统漏洞。经过诱使用户访问恶意网站,此漏洞使得攻击者能够实施电脑上的恶意代码。比如,在用户被诱骗点击了电子邮件或被入侵网站中的链接时,这种情况就会发生。
  经过审核历来自全球的实时Internet请求中提取的第三方数据,Websense的研究人员初步确定了此漏洞的攻击范围,同时称,约70%基于Windows的PC全部极易遭受攻击。即使此次漏洞利用攻击看似对全部的IE版本都有影响,但在这种情况下,攻击似乎只针对于运行在Windows 7和Windows XP操作系统下的IE 8和IE 9用户。Websense强烈提议IT管理人员在等候微软官方正式补丁公布的同时,安装微软FixIt补丁CVE-2021-3893 MSHTML Shim Workaround,以有效阻止该漏洞的传输。
  此漏洞是一个远程代码实施漏洞。IE浏览器访问内存中已被删除或是地址资源分配错误的对象时,就会出现这种漏洞。该漏洞许可攻击者实施能够影响目前IE浏览器用户的任意代码,从而破坏内存。用户则会被引至经过IE浏览器利用此漏洞的特定网站。
  攻击者利用该漏洞成功入侵用户电脑以后,就会取得和目前用户相同的用户权限。和在系统中拥有较少用户权利的用户相比,拥有管理权限的用户更易受到攻击影响。
  该漏洞被命名为CVE-2021-3893。针对这一漏洞,微软企业公布了能够提供Fix-It处理方案的KB2887505。而就在几天前,微软还公布了另一个可用补丁。用户能够在Microsoft A

最近更新

2025版责任保险居间代理合作协议 14页

挖掘机维修合同(5篇) 13页

播音主持自我介绍范文 13页

教学能手培训心得 29页

2025版车牌租赁代理服务合同范本 14页

2025版车辆挂靠租赁及运营风险控制合同 16页

2025版车辆租赁及押金管理合同 16页

新员工岗位入职培训方案(3篇) 9页

早上开早会开场白范文(3篇) 2页

春节小学作文9篇 9页

2025版限量版车牌使用权临时租赁合同 14页

2025版风力发电设备安装模板单项劳务分包合同.. 17页

有关调岗申请书模板集合(4篇) 5页

2025版餐厅食品安全管理与经营风险防控合同 15页

2025版餐饮店合资经营合伙人合同,两人联营-@.. 14页

2025版餐饮连锁企业员工劳务派遣执行协议 16页

歌颂五四青年节演讲稿范文 54页

二零二五年KTV酒水促销员客户拓展与维护合同 15页

民办高校学前教育专业学生职业素养教育的新路.. 22页

2025版餐饮行业食品安全消毒服务合同范本 14页

2025版高新技术企业研发成果转化承诺保证协议.. 16页

2025版高端办公室装修设计与施工一体化合同-@.. 18页

2025版高速公路服务区变配电受电工程承包合同.. 18页

2025物业管理服务合同集合 14页

2025百货行业品牌代理销售合同 17页

2025红酒总代理的合同范本 15页

2025购买柴油合同范本 14页

2025集装箱公路运输合同范本 14页

电厂蒸汽供应合同 11页

碎石桩作业安全技术交底 3页