微软 Edge 浏览器爆高危漏洞,受控电脑可执行任意命令

本文阅读 2 分钟
首页 最新资讯 正文

10月12日,有安全研究人员发布了Windows Shell REC( CVE-2018-8495))漏洞概念验证代码,受影响软件为Windows 10内置的Microsoft Edge,攻击者可以使用该代码通过Microsoft Edge浏览器在远程计算机上运行恶意代码。

据了解,漏洞是由于Windows Shell处理URI时,未过滤特殊的URI,如拉起脚本的Windows Script Host的URI为wshfile,导致的RCE。

当构造包含特殊URI的网页时,诱导用户打开点击,会弹出下面这个窗口,此时默认焦点位于ok按钮上,只有用户再按一次enter键,就会拉起脚本执行任意命令。

该漏洞于10月9日曝光,级别属于“高危”。目前,微软已经发布修复补丁。用户可以点击此处尽快修复。

 

 

本文转载自安全狗的微软 Edge 浏览器爆高危漏洞,受控电脑可执行任意命令

本文来自投稿,不代表本站立场,如若转载,请注明出处:
冰岛史上最大网络攻击行动:黑客冒充警方欺诈民众
« 上一篇 10-25
利用TunnelBroker提供的IPv6隧道给OpenVZ架构的VPS配置IPv6
下一篇 » 10-31

发表评论

发表评论

热门文章

标签TAG

热评文章