教育数字化知识图谱
打开微信扫一扫
据国家网络与信息安全信息通报中心监测发现, Windows 操作系统附带的 IE 浏览器存在远程代码执行高危漏洞。
经分析研判,攻击者可利用该漏洞诱使用户访问恶意网页触发漏洞从而获得当前用户的所有权限,进而安装恶意程序,增加、删除、更改或查看数据,可造成业务瘫痪、敏感数据泄漏等。
受影响的系统版本包括: Windows 10 、 Windows 8.1 、 Windows 7 、 Windows Server 2012/R2 、 Windows Server 2008 、 Windows Server 2016 、 Windows Server 2019 的 IE11 版本, Windows Server 2012 的 IE10 版本以及 Windows Server 2008 的 IE9 版本。
鉴于该漏洞影响范围大,潜在危害程度高,请各单位、校园网用户及时做好排查,并尽快做好所辖业务系统服务器及个人电脑的漏洞补丁修复更新,以消除安全隐患。如果发现遭受攻击情况,及时报告信息中心。
漏洞修复地址:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1367