最新漏洞威脅:Windows 腳本引擎內(nèi)存損壞漏洞 CVE-2024-38178
發(fā)布時間:2024-08-15 瀏覽次數(shù):0次
攻擊者需要誘導受害者使用IE模式下的Edge瀏覽器訪問攻擊者的惡意鏈接,利用該漏洞在未授權的情況下,構造惡意數(shù)據(jù)執(zhí)行遠程代碼執(zhí)行攻擊,最終在受害者的系統(tǒng)中執(zhí)行命令。
官方解決方案:
當前官方已發(fā)布受影響版本的對應補?。ó斍肮俜揭寻l(fā)布最新版本),建議受影響的用戶及時更新官方的安全補?。皶r更新升級到最新版本)。鏈接如下:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38178