• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计98016条
首页 资讯 关于防范微软IE浏览器0day漏洞(CVE-2020-0674)的通知

关于防范微软IE浏览器0day漏洞(CVE-2020-0674)的通知

类型:通知公告 来源:广州医科大学 2020-01-21
关联: 广州医科大学 收藏 0人收藏 咨询

2020 1 17 日,微软发布安全公告( ADV200001 ,1 月19 日更新 )称,一个 IE 浏览器的 0day ( CVE-2020-0674 ) 已遭利用,而且暂无补丁,仅有应变措施和缓解措施。微软表示正在推出解决方案,将在后续发布。该漏洞评级为 高危 ,利用难度低,容易对主机安全造成严重风险, 建议做好临时防护措施(参见本文后续说明)的同时,尽量不使用 Windows 系统内置的 IE Internet Explorer )浏览器访问网络,可以在 Windows10 中使用 Edge 浏览器或者安装 Chrome Firefox 等非 IE 内核浏览器访问互联网,避免被恶意入侵影响主机安全

目前该漏洞的具体情况如下:

一、 IE 浏览器介绍

IE 浏览器是自 1995 年开始内置在各个版本的 Windows 操作系统中的默认浏览器,是 Windows 操作系统中的重要组成部分。

2015 3 月微软确认放弃 IE 品牌,在 Windows 10 中使用 Edge 代替了 IE ,并在 2015 10 月宣布 2016 1 月起停止支持老版本 IE 浏览器。

二、漏洞描述

CVE-2020-0674 IE 浏览器远程代码执行漏洞,漏洞触发点位于 IE 的脚本引擎 Jscript.dll 中。攻击者可以使用 IE 加载特定的 js 代码来触发漏洞,成功利用此漏洞的攻击者可以在当前用户的上下文中执行任意代码。如果当前用户使用管理员权限登陆,攻击者可以完全控制受影响的系统,任意安装程序、查看 / 更改或删除数据、创建具有完全用户权限的新账户。该漏洞攻击成本低,容易利用。目前已发现在野利用,但微软官方表示这些利用只发生在有限的目标攻击中,并未遭到大规模利用。

三、影响范围

Internet   Explorer 9

Windows   Server 2008 x64/x32 sp2

Internet   Explorer 10

Windows Server   2012

Internet   Explorer 11

Windows 7   x64/x32 sp1

Internet   Explorer 11

Windows 8.1   x64/x32

Internet   Explorer 11

Windows RT   8.1

Internet   Explorer 11

Windows 10   x64/x32

Internet   Explorer 11

Windows 10   Version 1607 x64/x32

Internet   Explorer 11

Windows 10   Version 1709 x64/x32/arm64

Internet   Explorer 11

Windows 10   Version 1803 x64/x32/arm64

Internet   Explorer 11

Windows 10   Version 1809 x64/x32/arm64

Internet   Explorer 11

Windows 10   Version 1903 x64/x32/arm64

Internet   Explorer 11

Windows 10   Version 1909 x64/x32/arm64

Internet   Explorer 11

Windows   Server 2008 R2 x64 sp1

Internet   Explorer 11

Windows   Server 2012

Internet   Explorer 11

Windows   Server 2012 R2

Internet   Explorer 11

Windows   Server 2016

Internet   Explorer 11

Windows   Server 2019

四、修复建议

微软尚未发布针对此漏洞的安全补丁,但其宣称正在积极开发中。短时间内用户可根据以下缓解措施最大程度在安全补丁发布之前进行一定程度的防护:

禁用 JScript.dll

备注:禁用 JScript.dll 会导致依赖 js 的页面无法正常工作,目前的互联网页面内容大部分都依赖于 js 进行渲染。禁用可能会严重影响正常页面的显示。微软官方建议仅当有迹象表明您处于较高风险中时,才考虑使用这些缓解措施。采用以下缓解措施后,在安全补丁更新时,需要先还原原来的配置再进行补丁安装。


针对 32 位操作系统,禁用 JScript.dll 的操作方式如下:

takeown /f %windir%\system32\jscript.dll

cacls %windir%\system32\jscript.dll /E /P everyone:N


针对 64 位操作系统,禁用 JScript.dll 的操作方式如下:

takeown /f %windir%\syswow64\jscript.dll

cacls %windir%\syswow64\jscript.dll /E /P everyone:N

takeown /f %windir%\system32\jscript.dll

cacls %windir%\system32\jscript.dll /E /P everyone:N


撤销禁用 JScript.dll:


针对 32 位操作系统,撤销禁用 JScript.dll 的操作方式如下:

cacls %windir%\system32\jscript.dll /E /R everyone


针对 64 位操作系统,撤销禁用 JScript.dll 的操作方式如下:

cacls %windir%\system32\jscript.dll /E /R everyone

cacls %windir%\syswow64\jscript.dll /E /R everyone


请各位师生根据后续微软发布补丁进展,及时通过 Windows 操作系统更新补丁或从微软官方渠道下载补丁更新。




免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3