⑴今日微软面向WinWinWin系统都一起发布了更新补丁,这次发布的补丁主要是修复IE漏洞。面像Win 发布的是代号为KB累积更新补丁。
⑵CVE--内存损坏漏洞:
⑶此漏洞位于IE 浏览器的脚本引擎中,攻击者可以利用此漏洞在用户操作时执行恶意代码破坏内存并进行提权。
⑷用户若使用普通账号登录则成功利用此漏洞攻击者可以获得相同权限,若管理员登录则可完全控制整个系统。
⑸包括安装任意程序例如病毒模块查看和删改数据以及创建拥有管理员权限的新账户用于后续的恶意操作等。
⑹在网络攻击环境里攻击者可以针对此漏洞制作特定的网页,比如通过钓鱼邮件诱导用户访问此网页进行攻击。
⑺Windows Version KB下载地址:
⑻Server 位