windows3661 发表于 2021-3-15 10:09:10

微软封堵 IE 漏洞:曾被黑客疯狂利用

      据 HotHardWare 报道,微软封堵了一个 IE 浏览器漏洞,这个漏洞曾被黑客多次利用来夺取服务器控制权。今年 1 月,谷歌警告安全研究人员,有黑客正在利用 IE 的漏洞发动攻击。最初,谷歌威胁分析小组 (TAG)和其他研究人员发现,黑客通过在博客网站挂病毒来让所有访问这个网站的电脑中招。现在,微软已经在 Internet Explorer 和 Microsoft Edge 修补了这个关键漏洞。当 TAG 在今年早些时候公布利用 IE 漏洞发动的攻击事件时,有几名安全人员表示,黑客假扮研究人员联系他们“合作”一个项目。在通过一段时间建立信任后,黑客要求研究人员使用 Internet Explorer 打开一个网页,随后电脑系统会被安装一个恶意后门软件,而黑客就此拥有的服务器的控制权。
      该漏洞被命名为 CVE-2021-26411,在 CVSS 评分中被评为 8.8 分,这意味着它相当危险。微软在报告中解释说,使用该漏洞非常简单,只需要一个为该漏洞特别制作的网站,但它需要用户和网页互动才能生效,实际并不一定能让黑客得手。

ahwqdp 发表于 2021-3-15 12:08:21

好的,注意了。

wuyzjz21115 发表于 2021-3-15 12:56:10

感谢楼主分享

超逸绝尘 发表于 2021-3-16 11:47:26

安全软件可以进行及时防护吗?

lza777999 发表于 2021-3-16 19:49:32

哪些杀软可以预防这个漏洞?

jszxddd 发表于 2021-3-19 10:55:48

Microsoft Edge 居然也要修补。感谢分享。
页: [1]
查看完整版本: 微软封堵 IE 漏洞:曾被黑客疯狂利用