您的瀏覽器似乎不支援JavaScript語法,但沒關係,這裡的JavaScript語法並不會影響 到內容的陳述, 如需要選擇字級大小,IE6請利用鍵盤按住ALT鍵+ V → X → (G)最大 (L)較大(M)中(S)較小(A)小,來選擇適合您的文字大小, 而IE7或Firefox瀏覽器則可 利用鍵盤 Ctrl + (+)放大(-)縮小來改變字型大小,如需要回到上一頁可使用瀏覽器提 供的 Alt+左方向鍵(←) 快速鍵功能,列印可使用瀏覽器提供的(Ctrl+P)功能。
News Detail Banner
:::
> 首頁 > 漏洞警訊公告

漏洞警訊公告

微軟Internet Explorer與Windows Defender存在安全漏洞(CVE-2019-1367與CVE-2019-1255),允許攻擊者遠端執行任意程式碼與阻斷服務,請儘速確認並進行更新

內容說明:

研究人員發現,微軟Internet Explorer腳本引擎處理記憶體物件過程中,會造成記憶體毀損,導致攻擊者可利用此漏洞,進而遠端執行任意程式碼(漏洞編號為CVE-2019-1367),且此漏洞已有攻擊程式,應儘速修補。
另微軟Windows Defender惡意程式防護引擎(Malware Protection Engine)處理檔案不當,導致攻擊者可利用此漏洞執行阻斷服務攻擊(漏洞編號為CVE-2019-1255)。

 

目前已知影響平台如下:

1.CVE-2019-1367:Internet Explorer 9、10及11版本
2.CVE-2019-1255:
(1)Microsoft Windows 7、8.1、10、Server 2008、Server 2012、Server 2016、Server 2019的Windows Defender
(2)Microsoft System Center Endpoint Protection、Microsoft Forefront Endpoint Protection 2010、Microsoft System Center 2012 Endpoint Protection、Microsoft System Center 2012 R2 Endpoint Protection
(3)Microsoft Security Essentials

 

建議措施:

目前微軟官方已針對弱點釋出修復版本,網址如下,請儘速進行更新:
1. https://portal.msrc.microsoft.com/zh-TW/security-guidance/advisory/CVE-2019-1367
2. https://portal.msrc.microsoft.com/zh-TW/security-guidance/advisory/CVE-2019-1255

 

參考資料:

1. https://www.hkcert.org/my_url/zh/alert/19092401
2. https://www.ithome.com.tw/news/133226
3. https://www.zdnet.com/article/microsoft-releases-out-of-band-security-update-to-fix-ie-zero-day-defender-bug/#ftag=RSSbaffb68

Publish Date
2019/9/24 0:00:00