即修复了允许攻击者发现磁盘上文件的漏洞

目录:

视频: 太平吕氏文化ä¸å¿ƒ 2024

视频: 太平吕氏文化ä¸å¿ƒ 2024
Anonim

微软最近的安全更新解决了Internet Explorer的漏洞,该漏洞最初是由Google的威胁分析小组发现的。

Microsoft将漏洞描述为“ 当Internet Explorer不正确地处理内存中的对象时,存在一个信息泄露漏洞 。”

Windows 7、8.1和10计算机上安装的Internet Explorer 10和Internet Explorer 11均受此漏洞的影响。

此IE漏洞有何危害?

如果他们成功利用了此漏洞,则任何人都可能会跟踪存储在磁盘上的文件的存在。 攻击者将不得不欺骗受害者以访问恶意网站。 这是攻击者想要成功完成计划的唯一途径。

根据Microsoft的说法,攻击者利用该漏洞利用了该公司的恶意软件,并发现了一些重大利用漏洞。 为了解决此安全问题,最近的安全更新已完全更改了内存中Internet Explorer处理对象的方式。

相信我! IE漏洞是Redmond巨人通过Patch Tuesday努力修复的总共77个安全漏洞中最严重的漏洞。 其中一些漏洞是由Microsoft IE和Edge浏览器中的编程错误引起的。 但是,嘿,是人类,不是吗?

此外,由于Exchange漏洞,黑客可能使用了无特权的邮箱帐户来获得对Exchange服务器的远程管理控制。 除了这两个以外,此更新还解决了Microsoft Dynamics,Visual Studio,Edge浏览器和Office中的漏洞。

如何下载补丁

您无需手动下载更新即可获取安全补丁。 “ 补丁程序星期二”周期已提供Windows 7和Windows 8.1的每月汇总,以及Windows 10的累积更新。如果尚未收到自动更新,则可以在“ 设置”应用程序中手动检查更新。

是时候向IE说再见了

请记住,Microsoft已经警告用户不要使用Internet Explorer。 微软指出浏览器已经过时,建议用户尽快升级到最新的浏览器版本。

值得一提的是,微软并不是唯一遭受黑客最近攻击的软件巨头。 您可能不知道Apple上周已修复了三个iOS漏洞。 尽管与微软不同,苹果只是避免对此事发表评论。

即修复了允许攻击者发现磁盘上文件的漏洞