【漏洞通告】Windows Trident远程代码执行漏洞

2021-06-10 6,324


1. 通告信息



近日,安识科技A-Team团队监测发现微软发布了6月份安全更新,Windows Trident组件存在任意代码执行漏洞,攻击者通过构建特制的Web页面诱使用户访问,即可控制用户计算机设备。

对此,安识科技建议广大用户及时做好软件补丁更新,并做好资产自查以及预防工作,以免遭受黑客攻击。

 

2. 漏洞概述



Trident是一个广泛应用于IE、傲游、世界之窗等浏览器的浏览器内核,攻击者可以通过构建特制的Web页面诱使用户访问,即可控制用户计算机设备。由于该漏洞存在于 Trident (MSHTML) 引擎本身,许多不同的应用程序都会受到影响(不仅仅是 Internet Explorer)。

 

3. 漏洞危害



MSHTML的渲染引擎 Trident中存在一处严重漏洞,攻击者可以通过构建特制的Web页面诱使用户访问,即可控制用户计算机设备。

 

4. 影响版本



所有微软Windows的支持版本。

 

5. 解决方案



及时前往微软官网下载升级补丁。

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-33742#securityUpdates

 

6. 时间轴



-2021年68 Microsoft官方发布安全更新

-2021年69 安识科技A-Team团队根据官方公告分析

-2021年610 安识科技A-Team团队发布安全通告


本文作者:安识科技

本文为安全脉搏专栏作者发布,转载请注明:https://www.secpulse.com/archives/160754.html

Tags:
评论  (0)
快来写下你的想法吧!

安识科技

文章数:190 积分: 135

安识科技:专业的企业安全解决方案提供商。官网:https://www.duoyinsu.com/

安全问答社区

安全问答社区

脉搏官方公众号

脉搏公众号