国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
微軟發(fā)布Windows安全更新,涉及0Day漏洞
2019-09-24 15:57:45 【

Microsoft今天發(fā)布了兩個帶外安全更新,分別用于影響Internet Explorer和Windows Defender的遠(yuǎn)程代碼執(zhí)行(RCE)和拒絕服務(wù)(DoS)安全漏洞。

第一個漏洞是 由Google威脅分析小組的ClémentLecigne披露的零日RCE漏洞,漏洞跟蹤為CVE-2019-1367。

眾所周知,CVE-2019-1367腳本引擎內(nèi)存損壞漏洞已被廣泛利用,并且“以腳本引擎處理Internet Explorer中內(nèi)存中對象的方式存在”。

微軟說:“該漏洞可能以一種攻擊者可以在當(dāng)前用戶的上下文中執(zhí)行任意代碼的方式來破壞內(nèi)存。成功利用此漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。”

“如果當(dāng)前用戶使用管理用戶權(quán)限登錄,則成功利用此漏洞的攻擊者可以控制受影響的系統(tǒng)。然后,攻擊者可以安裝程序;查看,更改或刪除數(shù)據(jù);或者創(chuàng)建具有完整用戶權(quán)限的新帳戶權(quán)利“。

潛在的攻擊者可以通過將目標(biāo)重定向到惡意制作的網(wǎng)站來利用CVE-2019-1367,如果受害者使用易受攻擊的Internet Explorer版本(例如9、10和11),則該網(wǎng)站將觸發(fā)遠(yuǎn)程執(zhí)行代碼攻擊。

此處提供了修復(fù)影響Windows 10 1903版上的Internet Explorer 11的CVE-2019-1367漏洞的安全更新,并且只有Microsoft更新目錄下載后才能手動安裝該安全更新。

Microsoft提供了以下變通辦法來緩解此漏洞

對于32位系統(tǒng),在管理命令提示符處輸入以下命令:

    takeown /f %windir%\system32\jscript.dll    cacls %windir%\system32\jscript.dll /E /P everyone:N

對于64位系統(tǒng),在管理命令提示符處輸入以下命令:

    takeown /f %windir%\syswow64\jscript.dll    cacls %windir%\syswow64\jscript.dll /E /P everyone:N    takeown /f %windir%\system32\jscript.dll    cacls %windir%\system32\jscript.dll /E /P everyone:N

BleepingComputer已與Google聯(lián)系以獲取有關(guān)Internet Explorer零日RCE的更多詳細(xì)信息,但在本出版物發(fā)行時尚未得到回復(fù)。

Microsoft Defender拒絕服務(wù)

已發(fā)布第二個安全補(bǔ)丁,以修復(fù)Microsoft防御者拒絕服務(wù)漏洞  CVE-2019-1255  ,該漏洞已由F-Secure Countercept的Charalampos Billinis和騰訊安全宣武實(shí)驗(yàn)室的Wenxu Wu披露。

每當(dāng)未打補(bǔ)丁的Microsoft Defender版本不正確地處理文件時,就會觸發(fā)拒絕服務(wù)狀態(tài)。Microsoft今天發(fā)布的安全補(bǔ)丁通過確保Microsoft Defender正確處理文件以避免利用來解決安全漏洞。

微軟的建議說:“攻擊者可以利用此漏洞阻止合法帳戶執(zhí)行合法的系統(tǒng)二進(jìn)制文件。要利用此漏洞,攻擊者首先需要在受害者系統(tǒng)上執(zhí)行該漏洞。”

受此漏洞影響的Microsoft惡意軟件保護(hù)引擎的最新版本為1.1.16300.1,并且該漏洞已在1.1.16400.2版中得到解決。

用戶不需要采取任何措施來防止CVE-2019-1255被利用,因?yàn)镸icrosoft惡意軟件保護(hù)引擎具有自動更新功能,該功能將在可用后48小時內(nèi)自動安裝新修補(bǔ)的版本。

微軟說:“不想等待的最終用戶可以手動更新其反惡意軟件! “有關(guān)如何手動更新Microsoft惡意軟件保護(hù)引擎和惡意軟件定義的更多信息,請參閱Microsoft知識庫文章2510781。

看到Microsoft不太清楚如何確定Windows 10設(shè)備上當(dāng)前安裝的Windows Defender版本,您可以按照此處提供的詳細(xì)步驟進(jìn)行操作。

微軟還 于9月10日(星期二)2019年9月發(fā)布了針對其他79個漏洞的安全更新,其中17個漏洞被歸類為嚴(yán)重。

】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇CNNVD關(guān)于Internet Explorer遠(yuǎn)程.. 下一篇CNNVD關(guān)于泛微E-cology OA系統(tǒng)遠(yuǎn)..

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機(jī):18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800