当前位置: 移动技术网 > 科技>操作系统>windows > Edge浏览器被爆高危漏洞 受控电脑可执行任意命令

Edge浏览器被爆高危漏洞 受控电脑可执行任意命令

2019年01月14日  | 移动技术网科技  | 我要评论

十世转生2,高考状元县,怀孕注意

10月12日,有安全研究人员发布了windows shell rec( cve-2018-8495))漏洞概念验证代码,受影响软件为windows 10内置的microsoft edge,攻击者可以使用该代码通过microsoft edge浏览器在远程计算机上运行恶意代码。

据了解,漏洞是由于windows shell处理uri时,未过滤特殊的uri,如拉起脚本的windows script host的uri为wshfile,导致的rce。

edge浏览器被爆高危漏洞 受控电脑可执行任意命令

edge浏览器被爆高危漏洞 受控电脑可执行任意命令

当构造包含特殊uri的网页时,诱导用户打开点击,会弹出下面这个窗口,此时默认焦点位于ok按钮上,只有用户再按一次enter键,就会拉起脚本执行任意命令。

该漏洞于10月9日曝光,级别属于“高危”。庆幸的是,微软已经发布修复补丁,请及时更新,更新地址:点此

edge浏览器被爆高危漏洞 受控电脑可执行任意命令

相关文章:

验证码:
移动技术网