微软紧迫修复IE及Defender误差清静通告
宣布时间 2019-09-24误差编号和级别
CVE编号:CVE-2019-1255,危险级别:高危,CVSS分值:官方未评定
影响版本
IE9、10和11
CVE-2019-1255
Defender 1.1.16300.1
误差概述
微软宣布紧迫清静更新,修复IE中的RCE 0day及Windows Defender中的DoS误差。
CVE-2019-1367
此误差是由InternetExplorer剧本引擎中处置惩罚内存工具的方法中的内存损坏引起的。要使用此误差,攻击者必需指导用户翻开已经托管误差的恶意网站。使用此误差可以导致攻击者获得用户的目今权限,并执行恣意代码。若是目今用户拥有管理权限攻击者可以在系统上执行州操作,从建设具有完全权限的新帐户到装置程序甚至修改数据。
CVE-2019-1255
此误差是Windows Defender中的拒绝服务误差,该误差与Defender处置惩罚文件的方法有关,攻击者可使用该误差阻止正当账户执行正当的系统文件。
误差验证
暂无POC/EXP。
修复建议
现在厂商已宣布升级补丁以修复误差,补丁获取链接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1255?ranMID=24542&ranEAID=je6NUbpObpQ&ranSiteID=je6NUbpObpQ-FFyqiDVVceJ.9YKJh7SFaQ&epi=je6NUbpObpQ-FFyqiDVVceJ.9YKJh7SFaQ&irgwc=1&OCID=AID2000142_aff_7593_1243925&tduid=(ir__6uzmmvnfpkkfrjuzkk0sohzz0n2xgzdoytt2n2t200)(7593)(1243925)(je6NUbpObpQ-FFyqiDVVceJ.9YKJh7SFaQ)()&irclickid=_6uzmmvnfpkkfrjuzkk0sohzz0n2xgzdoytt2n2t200
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1367?ranMID=24542&ranEAID=je6NUbpObpQ&ranSiteID=je6NUbpObpQ-_818kqJ.tMcmbzNDDr5bdg&epi=je6NUbpObpQ-_818kqJ.tMcmbzNDDr5bdg&irgwc=1&OCID=AID2000142_aff_7593_1243925&tduid=(ir__6uzmmvnfpkkfrjuzkk0sohzz0n2xgzdvt1t2n2t200)(7593)(1243925)(je6NUbpObpQ-_818kqJ.tMcmbzNDDr5bdg)()&irclickid=_6uzmmvnfpkkfrjuzkk0sohzz0n2xgzdvt1t2n2t200。
参考链接


京公网安备11010802024551号