黑客公开谷歌 Edge 浏览器的远程执行 POC

栏目: 软件资讯 · 发布时间: 7年前

内容简介:雷锋网当 Edge 浏览器所使用的 JavaScript 引擎 Chakra 不能正确处理内存中的对象时,就会触发这个远程代码执行漏洞,攻击者可架设一个恶意网站或是渗透正当网站再诱导 Edge 用户进行访问,用户“中招”后,攻击者即可取得权限,获得系统控制权,可以安装程序,查看、更改或删除数据或者创建具有完全用户权限的新帐户。虽然微软在该漏洞曝光后紧急发布了相关补丁,但是如果用户没有升级,依然会受到该漏洞的影响。

雷锋网 (公众号:雷锋网) 消息,12月30日,据外媒报道,黑客发布了一个针对微软 Edge 浏览器的远程执行漏洞的利用代码(PoC)。此前,微软的 Edge 浏览器被曝光存在一个严重漏洞,可使攻击者通过该漏洞获取用户的电脑权限,漏洞编号为 CVE-2018-8629。

当 Edge 浏览器所使用的 JavaScript 引擎 Chakra 不能正确处理内存中的对象时,就会触发这个远程代码执行漏洞,攻击者可架设一个恶意网站或是渗透正当网站再诱导 Edge 用户进行访问,用户“中招”后,攻击者即可取得权限,获得系统控制权,可以安装程序,查看、更改或删除数据或者创建具有完全用户权限的新帐户。

虽然微软在该漏洞曝光后紧急发布了相关补丁,但是如果用户没有升级,依然会受到该漏洞的影响。

参考来源:gbhackers.com。

雷锋网版权文章,未经授权禁止转载。详情见 转载须知

黑客公开谷歌 Edge 浏览器的远程执行 POC

以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

从界面到网络空间

从界面到网络空间

(美)海姆 / 金吾伦/刘钢 / 上海科技教育出版社 / 2000-7 / 16.40元

计算机急剧改变了20世纪的生活。今天,我们凭借遍及全球的计算机网络加速了过去以广播、报纸和电视形式进行的交流。思想风驰电掣般在全球翻飞。仅在角落中潜伏着已完善的虚拟实在。在虚拟实在吕,我们能将自己沉浸于感官模拟,不仅对现实世界,也对假想世界。当我们开始在真实世界与虚拟世界之间转换时,迈克尔·海姆问,我们对实在的感觉如何改变?在〈从界面到网络空间〉中,海姆探讨了这一问题,以及信息时代其他哲学问题。他......一起来看看 《从界面到网络空间》 这本书的介绍吧!

JS 压缩/解压工具
JS 压缩/解压工具

在线压缩/解压 JS 代码

图片转BASE64编码
图片转BASE64编码

在线图片转Base64编码工具

HTML 编码/解码
HTML 编码/解码

HTML 编码/解码