Microsoft готовит экстренный патч для уязвимости нулевого дня в Internet Explorer
В браузере Internet Explorer обнаружена новая опасная уязвимость нулевого дня, описанная в CVE-2020-0674. Она позволяет злоумышленникам выполнять произвольный код с правами текущего пользователя системы. Для эксплуатации достаточно заманить пользователя браузера на специально созданный сайт, использующий этот баг.
Напомним, что несмотря на то, что компания уже давно выпустила новый браузер Microsoft Edge, все же многие корпоративные клиенты продолжают использовать Internet Explorer даже в Windows 10. Многие корпоративные порталы могут работать только с этим браузером из-за использования технологии ActiveX. Поэтому подобные уязвимости опасны прежде всего для компаний.
Информация об уязвимости нулевого дня была опубликована еще до выпуска соответствующего патча, возможно, потому что существует способ частично решить обнаруженную проблему. Для этого надо ввести в командную строку определенные команды под аккаунтом администратора.
Для 32-х разрядных систем:
takeown /f %windir%\system32\jscript.dll
cacls %windir%\system32\jscript.dll /E /P everyone:N
Для 64-разрядных:
takeown /f %windir%\syswow64\jscript.dll
cacls %windir%\syswow64\jscript.dll /E /P everyone:N
takeown /f %windir%\system32\jscript.dll
cacls %windir%\system32\jscript.dll /E /P everyone:N
Для отката после выхода патча для 32-х и 64-разрядных систем соответственно:
cacls %windir%\system32\jscript.dll /E /R everyone
cacls %windir%\system32\jscript.dll /E /R everyone
cacls %windir%\syswow64\jscript.dll /E /R everyone
Комментарии
BrownPush900 писал:
Ждем патча с нетерпением.
А не проще ли поставить уже обновленный, на движке Хрома? Хотя для бизнеса может и не проще, если на предприятии всё заточено под предыдущий браузер.
По теме
- С Anniversary Update некоторые изменения коснутся и Internet Explorer
- NetMarketShare: Chrome обогнал IE и стал самым популярным десктопным браузером
- Обновлено: 12 января прекратится поддержка браузеров Internet Explorer устаревших для конкретной версии Windows
- C 12 января 2016 года прекращается поддержка устаревших версий IE
- В IE от Windows Vista до Windows 10 найдена серьезная уязвимость
- Internet Explorer вместе с Яндекс и Google признан экстремистским
- Вышло исправление критической уязвимости для IE с 7 по 11 версию
- HP ZDI опубликовала информацию о четырех новых уязвимостях в IE
- Microsoft отказывается устранять очередную уязвимость в IE
- Обновление KB3038314 блокирует установку альтернативных поисковиков в IE11