紧密的Internet Explorer集成可能会导致Windows中的漏洞
微软Internet Explorer的支持结束与潜在安全漏洞
关键要点
微软于6月15日停止对Internet Explorer的支持,但仍存在IE与Windows系统紧密集成带来的安全隐患当前Windows系统中的IE事件日志可能导致两个易受攻击的漏洞推荐所有相关系统应用微软提供的补丁并监控可疑活动根据Veronis的研究,微软的Internet Explorer浏览器IE已于6月结束支持,但由于IE与Windows的紧密集成,当前Windows系统中仍存在潜在的两个安全漏洞。
微软在其博客中指出,第一种漏洞LogCrusher允许任何域用户远程崩溃域内任意Windows计算机的事件日志应用程序。第二种漏洞OverLogCVE202237981则可能导致远程拒绝服务攻击,填满域内任意Windows计算机的硬盘空间。
研究人员表示,微软选择不完全修复Windows 10中的LogCrusher漏洞,但较新的操作系统并未受到影响。此外,研究人员指出,自微软10月11日的补丁星期二更新以来,默认权限设置已被限制,仅允许本地管理员访问远程计算机上的IE事件日志,从而大大降低了潜在的危害。
“虽然这解决了IE事件日志漏洞的问题,但仍然存在其他用户可访问的应用程序事件日志可能被类似利用的潜在风险,”研究人员建议所有可能受到影响的系统应用微软提供的补丁并监控任何可疑活动。
Deep Instinct的网络情报工程经理Matthew Fulmer表示,当应用程序达到支持结束的时间框架时,企业接受了未修复的问题将继续存在的前提。他指出,关键漏洞可能会被广泛利用即使它们已被公开知晓,而新的漏洞可能会被发现或肆意利用,完全因为缺乏更新来修补这些漏洞。
“这意味着您必须决定如何应对您正在使用的程序变得不再受支持的情况,”Fulmer表示。“从组织的角度来看,您希望供应商能提前通知您,以便您测试新版本或找到新软件供应商,特别是当您使用的软件将完全被淘汰时。”
黑豹加速器appNetenrich的首席威胁猎人John Bambenek补充道,代码一旦“正常工作”,通常很少如果不说是从未被重新审视。他提到,尽管有时会进行重构,但一旦工程师完成了一项功能,他们就会转向下一个项目。

“随着项目进入生命末期,问题愈发显得遥不可及,”Bambenek说道。“问题来自代码或库的重用,因为曾经适用于十年前项目的代码今天可能仍能正常工作,而该代码库仍未得到维护。与软件供应链问题类似,公司也可能通过依赖于不再维护的代码而创造出自己的小型供应链问题。”
微软报告称对树莓派罗宾受害者的后续攻击 媒体
Raspberry Robin恶意软件带来的安全隐患关键要点Raspberry Robin恶意软件受害者遭到进一步攻击,显示出该蠕虫的操作人员已将受损系统的访问权限出售给其他勒索软件团伙。微软分析师发...
顶级CISO如何向董事会更新信息
高管如何有效更新董事会关于网络安全的动态关键要点随着网络安全问题日益严重,各公司需认真对待信息安全更新。首席信息安全官CISO在向董事会传达网络安全状况和计划时,需以通俗易懂的语言进行沟通。更新内容包...