黑客公开微软 Edge 浏览器严重漏洞:会失窃所有系统权限

12 月 30 日消息,据外媒报道,黑客 Bruno 在社交软件上发布了关于微软 Edge 浏览器的远程执行漏洞的利用代码。

该利用代码所指向的是微软 Edge 浏览器在用户的电脑权限获取的漏洞,漏洞编号为 CVE-2018-8629。

据悉,Edge 浏览器所使用的 JavaScript 引擎叫作 Chakra,当 Chakr 不能正确浏览器内存中时,就会触发远程代码钻入漏洞。攻击者会提前可架设一个恶意网站诱导用户进行访问,用户 " 中招 " 后,远程代码拥有者即可取得电脑所有权限即系统控制权——包含可以安装 / 卸载程序、查看更改或删除数据以及创建新帐户。

目前微软已经在该漏洞曝光后紧急修复,并发布推送了相关补丁,目前暂时还没有酿成重大事故。在这里建议大家及时升级更新 Windows 系统补丁,以防止受到该漏洞的影响。

发表评论
留言与评论(共有 0 条评论)
   
验证码:

相关文章

推荐文章

'); })();