安全公告

    安全公告

    网站首页 -> 安全公告 -> 正文

    漏洞预警:微软IE浏览器jscript.dll组件远程代码执行漏洞

    发布时间:2019-09-27 11:14:01 浏览次数:

    据国家网络与信息安全信息通报中心监测发现,IE浏览器存在远程代码执行高危漏洞(CVE-2019-1367)。受影响的系统版本包括:Windows 10、Windows 8.1、Windows 7、Windows Server 2012/R2、Windows Server 2008、Windows Server 2016、Windows Server 2019的IE11版本,Windows Server 2012的IE10版本以及Windows Server 2008的IE9版本。

    经分析研判,攻击者可利用该漏洞诱使用户访问恶意网页触发漏洞从而获得当前用户的所有权限,进而安装恶意程序,增加、删除、更改或查看数据,可造成业务瘫痪、敏感数据泄漏等。

    鉴于漏洞危害较大,一旦被不法人员利用,可能对网络安全造成较大的危害和影响,建议各单位及时核查本单位信息系统服务器对应的IE版本、提醒广大师生不要点击不明链接,及时对服务器堵塞修复漏洞,消除安全隐患,提高安全防范能力,如需支持请联系82192009李清锋。

    漏洞补丁修复地址:https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2019-1367

    地址:中国黑龙江省哈尔滨市香坊区和兴路26号

    电话:(0451)82192020

    备案号:黑ICP备19004777号

    © 版权所有 东北林业大学数字化建设处(网络信息中心)

    数字化建设处(网络信息中心)公众号

    东林校园网服务-教师QQ群

    东林校园网服务-学生QQ群