您现在的位置: 首页 > 新闻 > 运营维护

贵州黑客公开微软Edge浏览器严重漏洞

来源:贵州网络公司发布时间:2019-04-17热度:5263

 据外媒报道称,圣诞节前微软悄然推出了KB4023814更新,如果光从表面看此次更新的目的似乎是为了将Windows 10 v.1809推送到一些设备上。

随后微软给出的说明称,如果你的设备正在运行Windows 10 v.1507、v.1511、v.1607、v.1703或v.1709的话,那么电脑会自动检测到Windows 10 Update Assistant。

如果你不想被强制更新,那么可以采用这种办法,启动Command prompt窗口然后输入以下指令:C:\Windows10Upgrade\Windows10UpgraderApp.exe /ForceUninstall。

从本月开始,所有在Windows Update中手动检查更新的用户都可以用上Windows 10 v.1809。

黑客公开微软Edge浏览器严重漏洞

黑客公开微软Edge浏览器严重漏洞

随着Windows 10 2018年十月更新版全面推送,微软又打出了一波Edge浏览器广告,但这次比较低调,并没有在系统或者浏览器里弹出,而是放在了程序员的圣地:GitHub。

这一次,微软使用一台Surface Book笔记本,使用Edge 18、Chrome 69、Firefox 63三款浏览器播放HTML5流视频,对比电池续航时间。

根据微软给出的数据,Firefox 63只坚持了8小时16分20秒,Chrome支撑了12小时53分41秒,Edge则持续了16小时2分50秒,比两个对手分别长94%、24%。

据外媒报道,黑客Bruno在社交软件上发布了关于微软Edge浏览器的远程执行漏洞的利用代码。

该利用代码所指向的是微软Edge浏览器在用户的电脑权限获取的漏洞,漏洞编号为 CVE-2018-8629。

据悉,Edge浏览器所使用的Javascript引擎叫作Chakra,当Chakr不能正确浏览器内存中时,就会触发远程代码钻入漏洞。攻击者会提前可架设一个恶意网站诱导用户进行访问,用户“中招”后,远程代码拥有者即可取得电脑所有权限即系统控制权——包含可以安装/卸载程序、查看更改或删除数据以及创建新帐户。

目前微软已经在该漏洞曝光后紧急修复,并发布推送了相关补丁,目前暂时还没有酿成重大事故。在这里建议大家及时升级更新Windows系统补丁,以防止受到该漏洞的影响。

本文来源:http://www.ycwebs.com/news/show-127.html