您现在的位置是:主页 > 科技圈快讯 > Windows >
Edge浏览器发现致命安全漏洞 可让攻击者在受影响设备上执行任意操作
发布时间:2018年10月12日 19:45:59 Windows 人已围观
简介10月12日,安全研究人员披露了Windows Shell REC(CVE-2018-8495)漏洞的概念验证代码,影响至Windows 10自带的Microsoft Edge浏览器。攻击者可利用此漏洞通过Microsoft Edge浏览器进行远程代码执行,...
10月12日,安全研究人员揭露了Windows Shell REC(CVE-2018-8495)漏洞的概念验证代码,该漏洞影响了Windows 10自带的Microsoft Edge浏览器,攻击者能够通过这一代码,在远程设备上执行恶意程序。
根据了解,该漏洞产生的原因是Windows Shell在处理URI时没有对某些特殊URI进行过滤,例如用以启动Windows Script Host脚本的URI=wshfile,这导致了RCE的发生。
当用户访问含有特殊URI的网页并被诱导点击时,将出现如下窗口,此时焦点默认位于确认按钮上,若用户再按一下回车键,就会触发脚本并执行任意指令。
该漏洞于10月9日被揭露,属于“高危”级别。所幸的是,微软已经推出了相关修复补丁,请及时更新,更新地址:点此。
Tags: Microsoft Ed Windows 10
相关文章
随机图文
Windows 8 能否抢夺 Android 平板的市场份额?
国外媒体报道称,许多业内人士认为 Windows 8 很重要,尽管 IDC 对其持悲观态度...Windows 8 启动 U 盘制作神器——Win8USB
本文介绍了一款能轻松创建 Windows 8 可启动 U 盘的小工具,并提供了下载链接。...将网站和应用移植到 Win8 Metro 的方法汇总
Windows 8 平台不容忽视,开发人员需考虑将应用程序转变为 Metro 应用,微软技术...以下标题可供选择: - Office 2010 成为 Wi
微软兑现承诺,在 Windows 8 Release Preview 版中升级应用商店,迎来首款桌面软件...