微軟準(zhǔn)備修復(fù)IE9、10和11漏洞:可導(dǎo)致黑客獲取用戶權(quán)限
隨著時間進入2020年,微軟已經(jīng)逐步拋棄了舊時代的包袱,包括Windows Mobile、Windows 7乃至舊版的Edge瀏覽器,不過還有一款產(chǎn)品一直在它心上,那就是經(jīng)典的Internet Explorer。
IE目前份額依然高達7.44%,甚至比Windows 10預(yù)裝瀏覽器Edge要高,僅比火狐瀏覽器低一些。
而據(jù)外媒報道,在IE中一直存在著一個訪問特制網(wǎng)站就可以導(dǎo)致遠程執(zhí)行代碼的漏洞,該漏洞會影響IE9、10和11,微軟已經(jīng)意識到了這件事,并正準(zhǔn)備修復(fù)它。
該漏洞可以讓攻擊者獲得與當(dāng)前用戶相同的權(quán)限,如果當(dāng)前用戶是管理員,那么攻擊者就可以安裝程序、查看更改或刪除數(shù)據(jù)、創(chuàng)建全新管理員賬戶。
微軟對外媒表示,它意識到了針對此漏洞的攻擊并正在修復(fù)該漏洞。
不過微軟不會緊急發(fā)布更新來修復(fù),用戶只能等到2月11日的星期二補丁日了。