系統(tǒng)軟件園 - 專注分享最好的電腦系統(tǒng)軟件!免費(fèi)安全下載 系統(tǒng)軟件園首頁(yè) | Win7激活工具 | 熱門專題
系統(tǒng)軟件園>您的位置:首頁(yè) > > 系統(tǒng)教程 > Win10系統(tǒng)教程 >

微軟發(fā)布IE瀏覽器零日漏洞臨時(shí)解決方法

更新時(shí)間:2020-01-19 20:45:11| 編輯:本站整理 | 信息來(lái)源:本站整理|瀏覽數(shù):

現(xiàn)在微軟已經(jīng)開發(fā)了新的Edge瀏覽器,而IE瀏覽器正逐漸被棄用,當(dāng)然還有相當(dāng)多的用戶會(huì)使用IE瀏覽器,最近爆出的IE瀏覽器某個(gè)零日漏洞目前已經(jīng)被黑客利用。按微軟說(shuō)明此漏洞主要位于瀏覽器的腳本引擎組件中,該組件在執(zhí)行某些特定內(nèi)容時(shí)可能會(huì)出現(xiàn)內(nèi)存損壞等錯(cuò)誤。而攻擊者則可以遠(yuǎn)程觸發(fā)此漏洞并破壞內(nèi)存從而獲得與當(dāng)前用戶相同的權(quán)限,若用戶為管理員則可獲得管理權(quán)限。如果獲得管理員級(jí)別的權(quán)限則攻擊者可以進(jìn)行任意修改、查看或刪除用戶數(shù)據(jù),甚至是完全控制用戶的計(jì)算機(jī)等。在網(wǎng)絡(luò)攻擊層面黑客主要可以制作釣魚網(wǎng)站或郵件誘導(dǎo)用戶查看 ,  當(dāng)使用IE瀏覽器加載此特制網(wǎng)站就會(huì)觸發(fā)漏洞。

微軟發(fā)布IE瀏覽器零日漏洞臨時(shí)解決方法

微軟提供IE瀏覽器零日漏洞臨時(shí)解決方法。

 

微軟當(dāng)前還在研究漏洞并制定潛在的解決方案 ,  因此與之對(duì)應(yīng)的安全更新穩(wěn)定版可能還需要等到2月11日才發(fā)布。

帶有測(cè)試性質(zhì)的安全更新可能會(huì)隨累積更新在本月下旬發(fā)布,企業(yè)和追求穩(wěn)定性的用戶暫時(shí)不應(yīng)該安裝測(cè)試更新。

因此保守的方案就是使用微軟提供的緩解措施來(lái)限制對(duì) JScript.dll 組件的訪問(wèn) , 這樣有助于防范潛在的網(wǎng)絡(luò)攻擊。

當(dāng)然限制調(diào)用后可能會(huì)影響某些使用 JScript 編程語(yǔ)言的網(wǎng)站(不是JavaScript) , 但基于安全考慮暫時(shí)也只能這樣。

 

微軟提供的緩解方案如下:

#適用于64位Windows 7-10所有版本、在命令提示符中依次執(zhí)行如下命令:
takeown /f %windir%\syswow64\jscript.dll
cacls %windir%\syswow64\jscript.dll /E /P everyone:N
takeown /f %windir%\system32\jscript.dll
cacls %windir%\system32\jscript.dll /E /P everyone:N


#適用于32位Windows 7-10所有版本、在命令提示符中依次執(zhí)行如下命令:

takeown /f %windir%\system32\jscript.dll
cacls %windir%\system32\jscript.dll /E /P everyone:N


對(duì)于一般用戶來(lái)說(shuō)使用上面的命令來(lái)環(huán)節(jié)可能遭受的攻擊是十分有效的!

返回頂部


系統(tǒng)軟件園發(fā)布的系統(tǒng)鏡像及軟件均來(lái)至互聯(lián)網(wǎng),僅供學(xué)習(xí)和研究使用,不得用于任何商業(yè)用途并請(qǐng)?jiān)谙螺d后24小時(shí)內(nèi)刪除,如果滿意請(qǐng)聯(lián)系版權(quán)方購(gòu)買。
如果您發(fā)現(xiàn)本站侵害了您的版權(quán),請(qǐng)立即聯(lián)系我們,本站將第一時(shí)間進(jìn)行相關(guān)處理。聯(lián)系方式(見(jiàn)首頁(yè))
版權(quán)聲明|下載聲明 Copyright @ 2016 系統(tǒng)軟件園