Новая критическая уязвимость нулевого дня в Internet Explorer

Microsoft нашла уязвимость в Internet Explorer, которая позволяет производить удалённый запуск произвольного кода в контексте браузера и текущей пользовательской сессии. Это может привести к полной компрометации системы. Патча, исправляющего проблему, ещё нет.

Уязвимость получила номер CVE-2020-0674 и связана с некорректной обработкой скриптовым движком браузера объектов в памяти. Если пользователь обладает административными полномочиями, то возможен полный захват системы.

Затронуты все версии Internet Explorer 11 под Windows, начиная с Windows 7 и Windows Server 2008 и заканчивая последними версиями Windows 10 и Windows Server 2019. В среде Windows Server 2012 уязвим Internet Explorer 10, а под Windows Server 2008 — IE 9

По данным Microsoft, атаки с использованием уязвимости уже начались.

Временное решение

Если для каких-либо нужд вы используете Internet Explorer, то можно воспользоваться временным решением. Откройте командную строку с правами администратора и введите команды:

Для 32-битных систем:

takeown /f %windir%\system32\jscript.dll
cacls %windir%\system32\jscript.dll /E /P everyone:N

Для 64-битных:

takeown /f %windir%\syswow64\jscript.dll
cacls %windir%\syswow64\jscript.dll /E /P everyone:N
takeown /f %windir%\system32\jscript.dll
cacls %windir%\system32\jscript.dll /E /P everyone:N

Чтобы откатить изменения:

В 32-битных системах:

cacls %windir%\system32\jscript.dll /E /R everyone

Для 64-битных:

cacls %windir%\system32\jscript.dll /E /R everyone
cacls %windir%\syswow64\jscript.dll /E /R everyone

Спасибо, что читаете! Подписывайтесь на мои каналы в Telegram, Яндекс.Мессенджере и Яндекс.Дзен. Только там последние обновления блога и новости мира информационных технологий.

Также, читайте меня в социальных сетях: Facebook, Twitter, VKOK.

Респект за пост! Спасибо за работу!

Хотите больше постов? Узнавать новости технологий? Читать обзоры на гаджеты? Для всего этого, а также для продвижения сайта, покупки нового дизайна и оплаты хостинга, мне необходима помощь от вас, преданные и благодарные читатели. Подробнее о донатах читайте на специальной странице.

Есть возможность стать патроном, чтобы ежемесячно поддерживать блог донатом, или воспользоваться Яндекс.Деньгами, WebMoney, QIWI или PayPal:

Заранее спасибо! Все собранные средства будут пущены на развитие сайта. Поддержка проекта является подарком владельцу сайта.

Подписаться
Уведомление о
guest
0 комментариев
Inline Feedbacks
View all comments