【漏洞通告】Windows Trident远程代码执行漏洞
2021-06-10 16:17:56 Author: www.secpulse.com(查看原文) 阅读量:154 收藏

1. 通告信息

近日,安识科技A-Team团队监测发现微软发布了6月份安全更新,Windows Trident组件存在任意代码执行漏洞,攻击者通过构建特制的Web页面诱使用户访问,即可控制用户计算机设备。

对此,安识科技建议广大用户及时做好软件补丁更新,并做好资产自查以及预防工作,以免遭受黑客攻击。

2. 漏洞概述

Trident是一个广泛应用于IE、傲游、世界之窗等浏览器的浏览器内核,攻击者可以通过构建特制的Web页面诱使用户访问,即可控制用户计算机设备。由于该漏洞存在于 Trident (MSHTML) 引擎本身,许多不同的应用程序都会受到影响(不仅仅是 Internet Explorer)。

3. 漏洞危害

MSHTML的渲染引擎 Trident中存在一处严重漏洞,攻击者可以通过构建特制的Web页面诱使用户访问,即可控制用户计算机设备。

4. 影响版本

所有微软Windows的支持版本。

5. 解决方案

及时前往微软官网下载升级补丁。

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-33742#securityUpdates

6. 时间轴

-2021年68 Microsoft官方发布安全更新

-2021年69 安识科技A-Team团队根据官方公告分析

-2021年610 安识科技A-Team团队发布安全通告

本文作者:安识科技

本文为安全脉搏专栏作者发布,转载请注明:https://www.secpulse.com/archives/160754.html


文章来源: https://www.secpulse.com/archives/160754.html
如有侵权请联系:admin#unsafe.sh