打开微信扫一扫
近期发现, IE 浏览器存在远程代码执行高危漏洞。经分析研判,攻击者可利用该漏洞诱使用户访问恶意网页触发漏洞,从而获得当前用户的所有权限。受影响的软件版本包括: Windows 10 、 Windows 8.1 、 Windows 7 、 Windows Server 2012/R2 、 Windows Server 2008 、 Windows Server 2016 、 Windows Server 2019 的 IE11 版本, Windows Server 2012 的 IE10 版本以及 Windows Server 2008 SP2 的 IE9 版本。
鉴于漏洞危害较大,且微软公司已停止 Windows7 和 Windows Server 2008 操作系统的更新服务 ,建议 :一是通报重点单位及时更新软件补丁,补丁地址为: https://portal.msrc.microsoft.com/zh-cn/security-guidance/releasenotedetail/2020-Jan ; 二是根据实际 情况,做好安全验证,采取临时性措施, 限制 Windows7 用户对 Jscript.dll 的访问;三是开展隐患排查和安全加固, 提高安全防范能力,发现攻击情况及时处置并报告。