Win7/8.1/10团灭:微软发现严重漏洞( 二 )

\n

如果当前用户使用管理用户权限登录 , 则成功利用此漏洞的攻击者可以控制受影响的系统 。 然后 , 攻击者可能会安装程序 。 查看 , 更改或删除数据;或创建具有完全用户权限的新帐户 。

\n \n

\n

在网络攻击情境中 , 攻击者可能会制作专门利用该IE漏洞的特制网站 , 然后诱使用户查看该网站 。 攻击者能够访问托管在IE渲染引擎上的应用或者微软Office办公文档中嵌入标记为\"初始化安全\"的ActiveX控件 。 攻击者还可能利用受感染的网站 , 接受或托管用户提供的内容或广告 。 这些网站可能包含可以利用此漏洞的特制内容 。

\n

该漏洞利用可以通过任何可承载HTML的应用程序(例如文档或PDF)来触发 , 并且在Windows 7、8.1和10上具有\"严重\"等级 , 并且目前正被黑客广泛使用 。 Microsoft将发布针对所有这些操作系统以及Windows Server 2008、2012和2019的补丁程序 。

\n

Windows 7大面积死机

\n

国内不少用户遇到了Windows 7系统蓝屏死机问题 , 显示错误代码是0X000000F4 。 IT之家此前报道 , 微软已经在1月15日正式停止支持Windows 7系统 , 不再提供任何补丁更新 , 当然此前微软有破例修复漏洞 , 但这不会成为常态 。

推荐阅读