公司新闻

FALCON NEWS

【高危漏洞预警】CVE-2019-1367远程代码执行漏洞

2019-09-26 来源:猎鹰安全

一、事件报告

 

        当地时间 9月 23 日,微软官方发布了“互联网浏览器累积安全更新”修复了Internet Explorer中的一个远程代码执行漏洞(CVE-2019-1367)。漏洞存在于IE 脚本引擎处理内存中对象的方式中。该漏洞可以破坏内存,使攻击者可以在当前用户的上下文中执行任意代码。微软表示:“如果当前用户使用管理用户权限登录,成功利用该漏洞的攻击者就可以控制受影响的系统。”这样攻击者就可以安装程序,查看、更改或删除数据,或创建具有完整用户权限的新账户。据外媒报道,该漏洞已被发现存在野外利用情况,但微软并未公布更多关于攻击活动的细节。

 

二、影响范围

 

        CVE-2019-1367影响以下Windows Server版本的系统: 需要打对应的补丁编号,金山安全已经标注 Windows Server 2008 (KB4522007) Windows Server 2008 R2 (KB4522007) Windows Server 2012 (KB4522007) Windows Server 2012 R2 (KB4522007) Windows Server 2016 (KB4516061) Windows Server 2016(1803) (KB4516045) CVE-2019-1367影响以下普通版本的系统: 需要打对应的补丁编号,金山安全已经标注 Windows 7 for 32位、64位SP1 (KB4522007) Microsoft Windows 8.1 for 32位、64位 (KB4522007) Microsoft Windows 10 1507 for 32位、64位 (KB4522009) 注:1507为2015_ltsb版本的系统 Microsoft Windows 10 1607 for 32位、64位 (KB4516061) 注:1607为2016_ltsb版本的系统 Microsoft Windows 10 1703 for 32位、64位 (KB4516059) Microsoft Windows 10 1709 for 32位、64位 (KB4516071) Microsoft Windows 10 1803 for 32位、64位 (KB4516045) Microsoft Windows 10 1809 for 32位、64位 (KB4516077) Microsoft Windows 10 1903 for 32位、64位 (KB4522016)

 

三、缓解措施

 

        对于32位系统,在管理命令提示符处输入以下命令: takeown /f %windir%\system32\jscript.dll cacls %windir%\system32\jscript.dll /E /P everyone:N 对于64位系统,在管理命令提示符处输入以下命令: takeown /f %windir%\syswow64\jscript.dll cacls %windir%\syswow64\jscript.dll /E /P everyone:N takeown /f %windir%\system32\jscript.dll cacls %windir%\system32\jscript.dll /E /P everyone:N

 

四、先决条件

 

        以下系统必须先打了kb4474419、kb4516655 Windows 7: Explorer 11 C:\Windows\System32\urlmon.dll 版本号小于11.0.9600.19467 Windows 8.1 Explorer 11 C:\Windows\System32\urlmon.dll 版本号小于11.0.9600.19467 Windows Server 2008 Explorer 9 C:\Windows\System32\urlmon.dll 版本号小于9.0.8112.21372 Windows Server 2008 R2 Explorer 11 C:\Windows\System32\urlmon.dll 版本号小于11.0.9600.19467 Windows Server 2012 Explorer 10 C:\Windows\System32\urlmon.dll 版本号小于10.0.9200.22881 Explorer 11 C:\Windows\System32\urlmon.dll 版本号小于11.0.9600.19467 Windows Server 2012 R2 Explorer 11 C:\Windows\System32\urlmon.dll 版本号小于11.0.9600.19467 这种情况下补丁才可以扫描出来,正常打上。 微软参考链接: https://support.microsoft.com/zh-cn/help/4522007/cumulative-security-update-for-internet-explorer

 

五、金山安全解决方案

 

        使用V8/V9产品的用户, 把病毒库升级到2019-09-25号即可统一打补丁。 注意:V8不支持WIN10系统打补丁。V9支持WIN10系统打补丁。

 

 



媒体联系人:

猎鹰安全

media@ejinshan.net