关于对IE浏览器远程代码执行高危漏洞开展安全加固的预警通报
作者:信息中心 时间:2020-02-04 点击数:
据国家网络与信息安全信息通报中心监测发现,IE浏览器存在远程代码执行高危漏洞(CVE-2019-1367)。受影响的系统版本包括:Windows 10、Windows 8.1、Windows 7、Windows Server 2012/R2、Windows Server 2008、Windows Server 2016、Windows Server 2019的IE11版本,Windows Server 2012的IE10版本以及Windows Server 2008的IE9版本。
经分析研判,攻击者可利用该漏洞诱使用户访问恶意网页触发漏洞从而获得当前用户的所有权限,进而安装恶意程序,增加、删除、更改或查看数据,可造成业务瘫痪、敏感数据泄漏等。
鉴于漏洞危害较大,且微软公司已停止Windows7和Windows Server 2008操作系统的更新服务,建议所有用户及时更新软件补丁,开展安全加固;对于已经无法升级的用户,建议根据实际情况,暂不使用IE浏览器,并尽快安排操作系统的升级。我校对师生提供免费windows10操作系统,可登我校正版软件服务平台下载(http://ms.ahcme.edu.cn)。