内容简介:雷锋网当 Edge 浏览器所使用的 JavaScript 引擎 Chakra 不能正确处理内存中的对象时,就会触发这个远程代码执行漏洞,攻击者可架设一个恶意网站或是渗透正当网站再诱导 Edge 用户进行访问,用户“中招”后,攻击者即可取得权限,获得系统控制权,可以安装程序,查看、更改或删除数据或者创建具有完全用户权限的新帐户。虽然微软在该漏洞曝光后紧急发布了相关补丁,但是如果用户没有升级,依然会受到该漏洞的影响。
雷锋网 (公众号:雷锋网) 消息,12月30日,据外媒报道,黑客发布了一个针对微软 Edge 浏览器的远程执行漏洞的利用代码(PoC)。此前,微软的 Edge 浏览器被曝光存在一个严重漏洞,可使攻击者通过该漏洞获取用户的电脑权限,漏洞编号为 CVE-2018-8629。
当 Edge 浏览器所使用的 JavaScript 引擎 Chakra 不能正确处理内存中的对象时,就会触发这个远程代码执行漏洞,攻击者可架设一个恶意网站或是渗透正当网站再诱导 Edge 用户进行访问,用户“中招”后,攻击者即可取得权限,获得系统控制权,可以安装程序,查看、更改或删除数据或者创建具有完全用户权限的新帐户。
虽然微软在该漏洞曝光后紧急发布了相关补丁,但是如果用户没有升级,依然会受到该漏洞的影响。
参考来源:gbhackers.com。
雷锋网版权文章,未经授权禁止转载。详情见 转载须知 。
以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网
猜你喜欢:- BUF早餐铺 | 20多万MikroTik路由器被劫持挖矿;Edge浏览器漏洞可被黑客利用窃取本地文件;500万条...
- 恶意网站可利用浏览器扩展 API,窃取浏览器数据
- 360 浏览器:中国为什么没有自主研发的浏览器内核?
- 新版 Edge 浏览器或将拥有两个不同的浏览器内核
- [浏览器安全漏洞二] hao123桔子浏览器 – 页面欺骗漏洞
- Brave 浏览器续航测试:功耗比各大主流浏览器都要低
本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们。
区块链:定义未来金融与经济新格局
张健 / 机械工业出版社 / 2016-6-18 / 49.00
从构建价值互联网的角度看,区块链的出现意味着从0到1。正因如此,本书章节结构与常见的体例不同,从第0章开始。第0章从文字与货币的起源出发,通过论述人类信息传递和价值传输手段的进步,说明区块链技术诞生的必然性。第1章用深入浅出的语言讲解区块链的本质、运行原理、颠覆性潜力以及区块链技术的现状与未来;第2章宏观讲述了区块链技术带来的新产品和新机遇,包括数字货币、互联网金融、物联网,以及新一代的基础设施;......一起来看看 《区块链:定义未来金融与经济新格局》 这本书的介绍吧!