據(jù)外媒報道,黑客Bruno在社交軟件上發(fā)布了關(guān)于微軟Edge瀏覽器的遠(yuǎn)程執(zhí)行漏洞的利用代碼。
該利用代碼所指向的是微軟Edge瀏覽器在用戶的電腦權(quán)限獲取的漏洞,漏洞編號為CVE-2018-8629。
據(jù)悉,Edge瀏覽器所使用的JavaScript引擎叫作Chakra,當(dāng)Chakr不能正確瀏覽器內(nèi)存中時,就會觸發(fā)遠(yuǎn)程代碼鉆入漏洞。攻擊者會提前可架設(shè)一個惡意網(wǎng)站誘導(dǎo)用戶進(jìn)行訪問,用戶“中招”后,遠(yuǎn)程代碼擁有者即可取得電腦所有權(quán)限即系統(tǒng)控制權(quán)——包含可以安裝/卸載程序、查看更改或刪除數(shù)據(jù)以及創(chuàng)建新帳戶。
目前微軟已經(jīng)在該漏洞曝光后緊急修復(fù),并發(fā)布推送了相關(guān)補(bǔ)丁,目前暫時還沒有釀成重大事故。在這里建議大家及時升級更新Windows系統(tǒng)補(bǔ)丁,以防止受到該漏洞的影響。