據(jù)外媒報道稱,在Windows中修復(fù)最近被確認(rèn)的Internet Explorer零日漏洞實際上可能導(dǎo)致操作系統(tǒng)中的其他功能出現(xiàn)其他問題,微軟表示會在2月11日的補丁日中修復(fù)。
目前,微軟為受影響的用戶提供了一種變通方法來保護其設(shè)備,實質(zhì)上是指示他們限制對JScript.dll的訪問。這種緩解措施會破壞Windows的打印功能,并且無法撤銷,還原操作系統(tǒng)是恢復(fù)操作系統(tǒng)正常功能的唯一方法。轉(zhuǎn)向Reddit論壇討論此錯誤的用戶發(fā)現(xiàn),各種品牌的打印機都會因此無法工作。
其實漏洞修復(fù)程序會導(dǎo)致這一問題的情況官方早已確認(rèn),在最初的安全公告中,微軟警告說,如果應(yīng)用緩解措施,某些Windows功能可能會受到影響,因此他們只建議“如果有跡象表明您處于較高風(fēng)險中”的時候運用這些解決方法。
該漏洞可能以一種攻擊者在當(dāng)前用戶的上下文中執(zhí)行任意代碼的方式來破壞內(nèi)存。在基于Web的攻擊情形中,攻擊者可能擁有一個經(jīng)過精心設(shè)計的網(wǎng)站,該網(wǎng)站旨在通過Internet Explorer利用此漏洞,然后誘使用戶訪問該網(wǎng)站,例如,通過發(fā)送電子郵件來查看該網(wǎng)站。目前,針對此漏洞的攻擊已經(jīng)在互聯(lián)網(wǎng)上發(fā)生。