IT主页,10月5日新闻早些时候,微软推出了针对特定版本的Windows 10的累积更新,以解决可以远程执行代码的互联网浏览器漏洞。但是,现在可以更新所有支持的Windows 10版本。需要更新的用户可以通过窗口更新获得KB4524147更新。
对该漏洞解释如下:“该漏洞存在于脚本处理引擎和访问IE内存对象的方式之间。攻击者可以利用此漏洞发起远程代码执行攻击。”攻击者可以使用当前用户上下文中的任何代码来破坏内存,以便获得与当前用户相同的系统访问权限。然后,攻击者可以在受影响的系统上安装恶意程序,查看、篡改、删除数据,甚至创建具有完全用户权限的新帐户。"
此安全更新通过修改脚本引擎访问内存对象的方式解决了此漏洞问题与此同时,微软还发布了另一个修复补丁,以修复由修复同一个IE漏洞的早期补丁导致的打印机问题。最新补丁解决了打印假脱机服务问题,这可能会导致打印作业失败。某些应用程序可能会关闭或提示错误,如远程过程调用(RPC)错误。