【漏洞通告】Windows Trident远程代码执行漏洞

2021-06-10 16:17:56 Author: www.secpulse.com 阅读量: 142 收藏


1. 通告信息



近日,安识科技A-Team团队监测发现微软发布了6月份安全更新,Windows Trident组件存在任意代码执行漏洞,攻击者通过构建特制的Web页面诱使用户访问,即可控制用户计算机设备。

对此,安识科技建议广大用户及时做好软件补丁更新,并做好资产自查以及预防工作,以免遭受黑客攻击。

 

2. 漏洞概述



Trident是一个广泛应用于IE、傲游、世界之窗等浏览器的浏览器内核,攻击者可以通过构建特制的Web页面诱使用户访问,即可控制用户计算机设备。由于该漏洞存在于 Trident (MSHTML) 引擎本身,许多不同的应用程序都会受到影响(不仅仅是 Internet Explorer)。

 

3. 漏洞危害



MSHTML的渲染引擎 Trident中存在一处严重漏洞,攻击者可以通过构建特制的Web页面诱使用户访问,即可控制用户计算机设备。

 

4. 影响版本



所有微软Windows的支持版本。

 

5. 解决方案



及时前往微软官网下载升级补丁。

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-33742#securityUpdates

 

6. 时间轴



-2021年68 Microsoft官方发布安全更新

-2021年69 安识科技A-Team团队根据官方公告分析

-2021年610 安识科技A-Team团队发布安全通告


本文作者:安识科技

本文为安全脉搏专栏作者发布,转载请注明:https://www.secpulse.com/archives/160754.html




觉得文章还不错?,点我收藏



本站内容均来自网络,若有侵权,请与我们联系:buaq.net[#]pm.me