微软两周前刚刚发布了针对IE 零日漏洞的特殊补丁,这可能会导致新漏洞的出现。对此,微软不得不在周四发布新补丁,并提醒所有Windows版本用户立即更新,因为攻击已经发生。此次更新后,微软提醒用户,每月安全更新将于下周发布,应按时安装。
微软指出,KB4524147版本的补丁是“必要的安全更新”,主要修复IE中编号为CVE-2019-1367的零日漏洞。微软两周前警告说,互联网上已经存在针对该漏洞的利用,但该补丁只能通过Windows Update Catalog 提供,用户必须手动下载并安装。不过,这个最新的补充补丁会通过企业用户的Windows 更新和Windows Server 更新服务(WSUS) 自动更新到用户的计算机。
CVE-2019-1367 是由Google 威胁分析团队的研究员Clement Lecigne 发现的。 IE 脚本引擎处理内存数据时会出现问题,导致内存损坏,从而允许攻击者执行任意代码。如果用户具有管理员身份,成功利用此漏洞的黑客可以接管设备上的整个安装程序,修改或删除数据,或者创建具有完全权限的新用户帐户。这是有可能的。
最新的补丁更新还修复了其他几个问题,包括Windows“打印后台处理程序服务”的问题,该问题会阻止打印并导致某些应用程序(例如远程过程调用(RPC))关闭或运行不正确。不过,根据微软官方信息,上述问题是在用户安装了CVE-2019-1367的更新后发生的,所以罪魁祸首可能就是这个更新。
此外,周四的更新还阻止了Windows 按需安装,包括在.Net 3.5 过程中出现“无法完成更改。请重新启动计算机并重试。错误代码:0x800f0950”的消息。功能(FoD)问题也是如此解决。
【下载ZOL客户端】查看最新技术资讯,在应用市场搜索“ZOL在线”,提升您的客户端浏览体验。 (7285154)
标题:ie8补丁,ie补丁是什么
链接:https://www.7kxz.com/news/gl/20623.html
版权:文章转载自网络,如有侵权,请联系删除!