Microsoft、攻撃者がInternet Explorerの脆弱性を利用していると警告
Windows 10、8.1、7 には Internet Explorer がプリインストールされています。現在、Microsoft は攻撃に利用される新たな脆弱性について警告しています。
現在、Microsoft は、メーカーが次の重大なセキュリティ ホールについて通知しているため、2020 年 1 月火曜日に多くのセキュリティ更新プログラムをリリースしました。 Internet Explorer (IE) バージョン 11、10、9、および Windows 10、8.1、7、Windows Server 2008、2012、2016 のバージョンの影響を受けます。Google の脅威分析グループの従業員によって脆弱性が発見されました。 、Qihoo 360。
Microsoft がセキュリティ アドバイザリで説明しているように、CVE-2020-0674 の脆弱性により、攻撃者が JScript.dll ライブラリでリモート コードを実行できるようになります。被害者のコンピュータ上では、ユーザーと同じ権限レベルで任意のコードが実行される可能性があります。この脆弱性は、ユーザーが管理者権限でログオンしている場合に特に危険です。
読書のヒント: ウイルス対策テスト 2020
この Internet Explorer の脆弱性を利用した単一標的型攻撃は、すでに Microsoft によって確認されています。修正は現在作業中であり、2020 年 2 月の火曜日の次のパッチでリリースされる予定です。
画面
インターネットブラウザ