• 快科技
  • 中文科技资讯专业发布平台
Edge浏览器被爆高危漏洞 受控电脑可执行任意命令
2018-10-12 20:15:59  出处:快科技 作者:随心 编辑:随心   点击可以复制本篇文章的标题和链接

10月12日,有安全研究人员发布了Windows Shell REC( CVE-2018-8495))漏洞概念验证代码,受影响软件为Windows 10内置的Microsoft Edge,攻击者可以使用该代码通过Microsoft Edge浏览器在远程计算机上运行恶意代码。

据了解,漏洞是由于Windows Shell处理URI时,未过滤特殊的URI,如拉起脚本的Windows Script Host的URI为wshfile,导致的RCE。

Edge浏览器被爆高危漏洞 受控电脑可执行任意命令

Edge浏览器被爆高危漏洞 受控电脑可执行任意命令

当构造包含特殊URI的网页时,诱导用户打开点击,会弹出下面这个窗口,此时默认焦点位于ok按钮上,只有用户再按一次enter键,就会拉起脚本执行任意命令。

该漏洞于10月9日曝光,级别属于“高危”。庆幸的是,微软已经发布修复补丁,请及时更新,更新地址:点此

Edge浏览器被爆高危漏洞 受控电脑可执行任意命令

微信公众号搜索" 驱动之家 "加关注,每日最新的手机、电脑、汽车、智能硬件信息可以让你一手全掌握。推荐关注!【微信扫描下图可直接关注

文章价值打分
当前文章打分0 分,共有0人打分
文章观点支持

+0
+0